Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Segurança
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

tentativas de login ssh



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 05-05-2006, 16:24   #1 (permalink)
 
Avatar de Valois
 
Registrado em: Sep 2003
Posts: 250
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valois
Padrão tentativas de login ssh

Pessoal,

Meu servidor está sendo bombardeado por tentativas de login via ssh vindas de um número IP da internet.
Gostaria da opinião dos mestres no assunto para saber qual medida devo tomar. O problema é q está derrubando meu link ADSL.

Obrigado!


Valois
Valois está offline  
Antigo 05-05-2006, 16:28   #2 (permalink)
 
Avatar de ttjedi
 
Registrado em: May 2006
Idade: 22
Posts: 89
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
ttjedi
Enviar mensagem via Windows Live Messenger para ttjedi
Padrão Re: tentativas de login ssh

tente usar outro terminal para entrar no ssh ... entre nele com o seguinte comando

#ssh ip_do_server -l root

se nao der tente:

#ssh -X -C -p 22 -l root ip_do_server; sleep 5

ve ai se dar!!! valew!!!
__________________
Thyago R. Rezier (TTJEDI)<br />Administração de Redes (Provedor de Internet)<br />Debian 3.1
ttjedi está offline  
Antigo 05-05-2006, 16:42   #3 (permalink)
 
Avatar de Valois
 
Registrado em: Sep 2003
Posts: 250
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valois
Padrão Re: tentativas de login ssh

Tyago,

Não entendi.
#ssh ip_do_server -l root
o ip_do server é o IP do cara q tá tentando me acessar?

Se for, ele abre o ssh e pede a senha do root.

Favor ser mais claro e obrigado pela ajuda!


Valois
Valois está offline  
Antigo 05-05-2006, 22:01   #4 (permalink)
 
Avatar de The-shadow
 
Registrado em: Apr 2004
Posts: 543
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
The-shadow
Padrão Re: tentativas de login ssh

Colega esse bombardeio de logins é feito por bots que estão instalados em maquinas comprometidas difundidas pela internet, sao autenticos exercitos de bots quando descobrem um login válido, a maquina na qual a autenticação foi feita com sucesso, passa a pertencer a esse exercito, xegam a ser milhares que posteriormente podem ser usadas para ataques DDoS e companhia..
se voce precisa de acessar o seu servidor pela internet, sugiro que vc instale um programa chamado "sshdfilter" ele trata do assunto
caso vc utilize apenas o ssh atraves da rede interna
utilize o iptables para bloquear o trafego vindo do link ADSL direito á porta do ssh (22)

iptables -A INPUT -p tcp -i eth0 --dport 22 -j DROP

troque a eth0 pela interface que tem o link ADSL
Um abraço[][]
The-shadow está offline  
Antigo 08-05-2006, 07:21   #5 (permalink)
 
Avatar de Valois
 
Registrado em: Sep 2003
Posts: 250
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valois
Padrão Re: tentativas de login ssh

Hum!

Endendi. Eu costumo acessar meu servidor via internet como Putty.
Tem algum problema?


Valew!
Valois está offline  
Antigo 08-05-2006, 07:40   #6 (permalink)
 
Avatar de The-shadow
 
Registrado em: Apr 2004
Posts: 543
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
The-shadow
Padrão Re: tentativas de login ssh

Então sugiro vc a instalar o tal programa chamado "sshdfilter"
ele vai bloquear os IP's que tenham tido uma autenticação falhada no sshd
e aconselho vc tb a desabilitar o login root via ssh, tal como escolher boas passwords...
com isso, a coisa fica complicada para o lado negro
Um abraço[]
The-shadow está offline  
Antigo 13-10-2006, 19:05   #7 (permalink)
 
Avatar de tuxson
 
Registrado em: Oct 2005
Localização: Goiás
Distribuição: Slackware e Big Linux
Idade: 24
Posts: 469
Agradeceu: 13
Agradecido 31 vez(es) em 30 Posts
Reputação: 0
tuxson
Enviar mensagem via Windows Live Messenger para tuxson Enviar mensagem via Skype para tuxson
Padrão Re: tentativas de login ssh

Kra pode começar mudando a porta do ssh e bloqueando o acesso de root:

Mude essas linas em /etc/ssh/sshd_config
Port 2733 #Exemplo de porta, em vez da porta 22 vai ser a q vc definiu agora
PermitRootLogin no

Dessa maneira qd vc for logar no ssh, vc deve mudar a porta e logar com um usuario limitado e depois o usuario root.

Outra coisa interessante tb e vc instalar um IDS, eu fiz um esqueminha basico com o snort:
http://www.tftecnologia.com.br/ids.zip
__________________
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

www.kaizeninformatica.com


Suporte pelo MSN ---> Só $$$$
tuxson está offline  
Antigo 14-10-2006, 08:41   #8 (permalink)
 
Avatar de mastellaro
 
Registrado em: Dec 2004
Localização: Mato Grosso
Distribuição: Slackware Linux
Idade: 23
Posts: 532
Agradeceu: 5
Agradecido 22 vez(es) em 21 Posts
Reputação: 0
mastellaro
Enviar mensagem via Windows Live Messenger para mastellaro Enviar mensagem via Skype para mastellaro
Padrão Re: tentativas de login ssh

eai, kra primeira coisa... vai no /etc/ssh/ edita o sshd_config e altera a porta de acesso para ssh.
depois, no mesmo arquivo... no final tem a linha:
"PermiRootLogin yes"
crie um usuário qualquer, apenas para ter acesso ssh, vá nessa linha e modifique de yes para no. E na linha abaixo onde seta a porta do ssh vc insere:
AllowUsers USUARIO-QUE-VOCE-ACABOU-DE-CRIAR
entedeu??
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

Linux User Register: #429993
Linux Machine Register: #346633
mastellaro está offline  
Antigo 16-10-2006, 22:27   #9 (permalink)
 
Avatar de geofesteiro
 
Registrado em: May 2005
Idade: 25
Posts: 74
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
geofesteiro
Padrão Re: tentativas de login ssh

tipo outra coisa tu ja coloco algum tipo de seguranca pro ssh como ele pedi uma contra senha
tipo se se num coloco ai vai uma dica okk
edite o arquivo vi .bash_profile
e coloque estas linhas
./eu.sh
if [ -e sou_eu.txt ] ; then
echo "Acesso Autorizado Obrigado "
rm -f sou_eu.txt
else
echo "Acesso Negado Tente Novamente"
logout
fi
e crie o arquivo eu.sh e coloque estas linhas
#!/bin/bash
echo "Contra Senha ??"
read resp
if [ "$resp" == "senha" ]; then
touch sou_eu.txt
fi
que ja da uma ajudinha no ssh que ai tipo pra uma pessoa quebra a sua senha pode ate se que ocorra + uma contra senha se coloca uma coisa nada a ve tipo qualquer coisa mesmo
ok
espero ter ajudado flowww
geofesteiro está offline  
Antigo 02-12-2006, 12:02   #10 (permalink)
 
Avatar de Apolux
 
Registrado em: Jun 2005
Posts: 4
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Apolux
Padrão Bloqueie o ip do cara

Essa regra bloqueia todos pacotes o ip que esta tentado acessar seu ssh

iptables -A INPUT -p tcp -s <ip_do_cara> --dport 22 -j DROP
Essa regra bloqueia só a porta 22 (ssh)


iptables -A INPUT -p tcp -s <IP_DO_CARA> -j DROP
Essa bloqueia todos pacotes deste ip


faça um script, e ponha pra dar boot na inicialização
Apolux está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Tentativas de Invasão !! spyderlinux Segurança 12 16-10-2006 07:46
Limitar tentativas de conexão de ssh por tempo. angkor Sshd/Telnet 3 30-09-2005 11:35
armazenar tentativas de ssh roggy Proxy/NAT/Firewall 8 26-06-2005 09:05
Bloquear tentativas excessiva. EduLucas Sshd/Telnet 10 29-03-2005 08:05
tentativas de invasão LinuxKids Segurança 6 14-12-2004 07:58

Horários baseados na GMT -3. Agora são 01:53.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.