Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sshd/Telnet
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Mensagens de erro do ssh



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 17-03-2007, 17:50   #11 (permalink)
Padrão

Realmente vc ta certo.. + ja vi FDP de lammer pega receita de bolo e fude com server... segurança e um trem foda viu... ou faz bem feito ou tama no #%$@ mesmo...
__________________
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

www.kaizeninformatica.com


Suporte pelo MSN ---> Só $$$$
 
Avatar de tuxson
 
Registrado em: Oct 2005
Localização: Goiás
Distribuição: Slackware e Big Linux
Idade: 24
Posts: 469
Agradeceu: 13
Agradecido 31 vez(es) em 30 Posts
Reputação: 0 tuxson
Enviar mensagem via Windows Live Messenger para tuxson Enviar mensagem via Skype para tuxson
tuxson está offline  
Antigo 12-04-2007, 01:01   #12 (permalink)
Padrão

Citação:
Postado Originalmente por alexandrecorrea Ver Post
de lammer nao tem q ter medo...

tem eh que ter medo de quem realmente sabe !!! e eles descobrem essa porta
+ Algumas recomendações:

1- Utilize somente protocolo 2 ( o 1 tem vulnerabilidades), como demonstrado no filme matrix...

2- Ao invés de usar usuário/senha, prefira chave pública (evita brute force) ou seja, use "DSA public key"

3- root? forget, somente user comum e depois um "su - " e, mesmo com user comum, especifique no proprio arquivo sshd_config no parametro "AllowUsers" que será (ão) os usuários com permissão de conexão.

3- sempre,sempre,sempre porta altíssima (tipo >=50000).

4- Use TCP wrappers (combinação de um "sshd: ALL" no /etc/hosts.deny e um "sshd: ex.192.168.1" no /etc/hosts.allow, isso tudo pra dizer quais hosts podem se conectar definitivamente.

5- No Iptables, também tenha uma ou mais regras para estes hosts, inclusive por horário se possível e com tempo de "trava" caso o mané erre a senha, tipo fica parado 1 minuto a cada tentativa errada (isso se for usar senha e não chave pública). Também procure manter um IDS a esse iptables, assim cada tentativa mais ou menos "insistente" de invasão, bloqueia o IP do mané definivamente.


Isso tudo é trabalhoso mas não difícil, e vale suas horas de sono tranquilo por muitas e muitas noites.

"O verdadeiro poder está no constante estudo e na aplicação inteligente da informação recebida"


abs


Marcos
 
Avatar de mrpawloski
 
Registrado em: Dec 2006
Localização: São Paulo
Idade: 43
Posts: 30
Agradeceu: 0
Agradecido 2 vez em 1 Post
Reputação: 29 mrpawloski
mrpawloski está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Mensagens de erro Squid TheHawk Proxy/NAT/Firewall 18 21-05-2005 17:24
Mensagens de Erro no Red Hat 7 renatotg10 Adm. em Geral 3 07-05-2005 10:59
Rodapé de mensagens de erro boureal Apache 1 15-12-2004 15:03
Desabilitando mensagens de erro no PHP SDM Programação 2 28-07-2003 16:37
mensagens de erro ediguedes Sendmail/Qmail/Postfix 1 29-10-2002 06:59

Horários baseados na GMT -3. Agora são 06:39.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.