[eside-ghost] Intento de ataque a mi SSH
Dani Martinez
dmartinez en factor-sistemas.com
Jue Jun 16 10:15:28 CEST 2005
>El problema no es solo proteger lo que tiene en su ordenadata, que
>tambien puede que sea muy importante, sino evitar que los jeinkers
>malosos acaben encontrando alguna vulnerabilidad, empiecen a escalar
>privilegios y le acaben instalando alguna troyano, logger, spammer, o
>le conviertan en un zombie (cereeebrooo) para algun ataque distribuido.
Bueno, si es para atacar windows.update.com o asi, habra que dejar alguna
contraseña facililla ¿no? XD
De las soluciones propuestas la unica que me parece buena es la de usar las
claves para para el ssh, con la pega de tener que ir con el
diskette/cd/disko-eUSeBio encima para poder conectarte desde algun otro
lado...(sin mal no recuerdo).
Sobre cambiar el puerto del ssh, ¿no es inutil hacerlo? Los "scanners" de
puertos y similares no adivinan el servicio por la respuesta en lugar de por
el numero de puerto?
Más información sobre la lista de distribución eside-ghost