Blog personal de Damià

Pages

  • About
  • Cookies

Blogroll

  • Damia English Blog
  • securityartwork

Archives

Denyhosts. Defensa front a atacs de força bruta al ssh

December 20, 2007 by damia

Si per casualitat mireu els logs d’alguns ervidor ssh que tingau obert a Internet, de seguida veureu com hi ha algú que impunement està provant usuaris i contrasenyes, per evitar això la millor defensa es no tindre eixe por obert i public a tota Internet, però si ho necessiteu, hi han diverses eines dissenyades per a protegirse.

Com a paquet de Debian destaca denyhosts http://denyhosts.sourceforge.net/.

Té algunes carateristiques molt interessants, colaboratives, distribuides molt 2.0:
-Respon automaticamennt denegant l’acces desde eixa ip atacant.
-Pots posar-te ips en llista blanca (al hosts.allow).
-Pots colaborar reportant a un node centralitzat de quines Ips t’estan atacant.
-Pots sincronitzar-te en eixes llistes d’ips atacants.

Una eina senzilla però que recull el millor del analisis senzill d’events, i la colaboració distribuida per defensesar-se dels vandals electrònics.

Filed Under: Opensource

Archives

  • December 2015
  • September 2014
  • February 2012
  • May 2011
  • October 2010
  • August 2010
  • April 2010
  • February 2010
  • October 2009
  • July 2009
  • March 2009
  • December 2008
  • October 2008
  • September 2008
  • July 2008
  • March 2008
  • January 2008
  • December 2007
  • November 2006
  • September 2006
  • August 2006
  • July 2006
  • June 2006
  • April 2006
  • March 2006
  • February 2006
  • December 2005
  • October 2005
  • June 2005
  • May 2005
  • April 2005
  • March 2005
  • February 2005
  • January 2005
  • December 2004
  • November 2004
  • October 2004
  • September 2004
  • August 2004
  • July 2004
  • June 2004
  • May 2004
  • April 2004
  • March 2004
  • February 2004
  • January 2004
  • December 2003
  • November 2003
  • October 2003
  • August 2003
  • July 2003
  • June 2003