Si hemos configurado nuestro sevidor SSH y echamos un ojo a los mensajes de seguridad: tail -n100 /var/log/messages o bien grep sshd /var/log/messages Veremos que hay muchos ataque por fuerza bruta a nuestro servidor. Podemos tomar varias medidas para solucionar el problema: 1) Cambiar nuestra configuración del servidor SSHD a través del fichero /etc/ssh/sshd_config . Algunos parámetros podrían ser: a) PermitRootLogin no <-- evitamos el acceso usando el usuario root, esto es casi obligatorio en cualquier sistema
|
etiquetas: ssh , servidor , bruteforce , ataques