<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comentarios en: Seguridad en SSH: iptables, denyhosts, sudoers…</title>
	<link>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/</link>
	<description>GNU/Linux, Software Libre, Tecnologías y algo mas...</description>
	<pubDate>Thu, 09 Feb 2012 11:57:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>By: pepix</title>
		<link>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-18624</link>
		<author>pepix</author>
		<pubDate>Tue, 24 Feb 2009 18:29:33 +0000</pubDate>
		<guid>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-18624</guid>
		<description>Hola,
Genial documentación ! he instalado denyhost como indicas, todo ha ido bien excepto una cosa. Cuando pruebo de simular un ataque a mi máquina me doy cuenta de que tarda mucho en registrar el ataque, ya que intento loguearme con un usuario conovido, ejemplo ssh user_conodido@ip y en ese preciso instante miro la máquina donde está instalado el denyhosts el ataque con cat /var/lib/denyhosts/users-valid y observo que tada unos 15 segundos aproximadamente en incrementar cada intento, por ese motivo si el atacante hace las peticiones muy rápidas podrá realizar más intentos de los deseados. A alguíen le pasa lo mismo?
Distro: ubuntu 8.10</description>
		<content:encoded><![CDATA[<p>Hola,<br />
Genial documentación ! he instalado denyhost como indicas, todo ha ido bien excepto una cosa. Cuando pruebo de simular un ataque a mi máquina me doy cuenta de que tarda mucho en registrar el ataque, ya que intento loguearme con un usuario conovido, ejemplo ssh <a href="mailto:user_conodido@ip">user_conodido@ip</a> y en ese preciso instante miro la máquina donde está instalado el denyhosts el ataque con cat /var/lib/denyhosts/users-valid y observo que tada unos 15 segundos aproximadamente en incrementar cada intento, por ese motivo si el atacante hace las peticiones muy rápidas podrá realizar más intentos de los deseados. A alguíen le pasa lo mismo?<br />
Distro: ubuntu 8.10</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Laboratorios DragonJAR &#187; Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V</title>
		<link>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-8263</link>
		<author>Laboratorios DragonJAR &#187; Laboratorios: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V</author>
		<pubDate>Tue, 13 May 2008 15:41:13 +0000</pubDate>
		<guid>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-8263</guid>
		<description>[...] controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (más recomendaciones) Descripción: Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (más recomendaciones) Descripción: Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V &#124; La Comunidad DragonJAR</title>
		<link>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-8093</link>
		<author>Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V &#124; La Comunidad DragonJAR</author>
		<pubDate>Thu, 08 May 2008 17:20:55 +0000</pubDate>
		<guid>http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%e2%80%a6/#comment-8093</guid>
		<description>[...] controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (más recomendaciones) Descripción: Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (más recomendaciones) Descripción: Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de [&#8230;]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

