Re: tentativas de login ssh
Então sugiro vc a instalar o tal programa chamado "sshdfilter"
ele vai bloquear os IP's que tenham tido uma autenticação falhada no sshd
e aconselho vc tb a desabilitar o login root via ssh, tal como escolher boas passwords...
com isso, a coisa fica complicada para o lado negro :)
Um abraço[]
Re: tentativas de login ssh
Kra pode começar mudando a porta do ssh e bloqueando o acesso de root:
Mude essas linas em /etc/ssh/sshd_config
Port 2733 #Exemplo de porta, em vez da porta 22 vai ser a q vc definiu agora
PermitRootLogin no
Dessa maneira qd vc for logar no ssh, vc deve mudar a porta e logar com um usuario limitado e depois o usuario root.
Outra coisa interessante tb e vc instalar um IDS, eu fiz um esqueminha basico com o snort:
http://www.tftecnologia.com.br/ids.zip
Re: tentativas de login ssh
eai, kra primeira coisa... vai no /etc/ssh/ edita o sshd_config e altera a porta de acesso para ssh.
depois, no mesmo arquivo... no final tem a linha:
"PermiRootLogin yes"
crie um usuário qualquer, apenas para ter acesso ssh, vá nessa linha e modifique de yes para no. E na linha abaixo onde seta a porta do ssh vc insere:
AllowUsers USUARIO-QUE-VOCE-ACABOU-DE-CRIAR
entedeu??
Re: tentativas de login ssh
tipo outra coisa tu ja coloco algum tipo de seguranca pro ssh como ele pedi uma contra senha
tipo se se num coloco ai vai uma dica okk
edite o arquivo vi .bash_profile
e coloque estas linhas
./eu.sh
if [ -e sou_eu.txt ] ; then
echo "Acesso Autorizado Obrigado "
rm -f sou_eu.txt
else
echo "Acesso Negado Tente Novamente"
logout
fi
e crie o arquivo eu.sh e coloque estas linhas
#!/bin/bash
echo "Contra Senha ??"
read resp
if [ "$resp" == "senha" ]; then
touch sou_eu.txt
fi
que ja da uma ajudinha no ssh que ai tipo pra uma pessoa quebra a sua senha pode ate se que ocorra + uma contra senha se coloca uma coisa nada a ve tipo qualquer coisa mesmo
ok
espero ter ajudado flowww