Categorías
DevOps Seguridad SysAdmin

Herramienta de análisis de ataques ssh

Después de escribir un análisis de los ataques recibidos por fuerza bruta a mi servicio ssh he dado un paso más. Publico la herramienta con la que he realizado el análisis, de tal forma que cualquiera puede revisar los ataques que tiene. Y también puedes ver el código fuente sobre cómo lo hace. Tan fácil…

Categorías
Redes Seguridad SysAdmin Uncategorized

Los 7283 nombres de usuario que no debes usar

O el análisis de los ataques por fuerza bruta recibidos por ssh. Después de un tiempo en mi nuevo hosting he estado revisando los ataques que me han estado haciendo para entrar por ssh. Unos con usuarios existentes en mi máquina y otros no. Unos con usuarios muy habituales y otros muy extraños. Vamos a…

Categorías
Arqueología informática SysAdmin

SSH sin introducir contraseña entre Tru64 Unix y Linux

¿Alguno de vosotros seguís utilizando Tru64 Unix? Según el roadmap de HP no deberíais, pero ya sabemos que es lo que suele ocurrir. Su último versión parche fue la 5.1B-6 y nos la enviaron en CDs hace 10 años. Pero han pasado más de 15 desde el último cambio importante. Tru64 Unix no tiene ssh-copy-id…

Categorías
DevOps Seguridad SysAdmin

Securizar el servidor ssh

Las puerta de entrada a nuestro servidor es el puerto 22/tcp, el servicio ssh/sshd. Es la entrada a nuestra casa, securizar el servicio ssh es primordial. Por aquí está siempre escuchando nuestro servidor y al introducir credenciales de acceso podremos acceder a una shell, copiar ficheros o redirigir el tráfico de las X Window. SSH…