blog de Annubis

Como evitar intentos de conexión a SSH con host.deny y trucos para dotarlo de mayor seguridad

Gracias a la nueva funcionalidad del cortafuegos de Mandriva, me doy cuenta que alguien se está intentando conectar por ssh (concreta mente, desde echo1007.ncsrv.de) a mi PC de sobremesa (que actúa también como servidor de almacenamiento, entre otras cosas). Pues bien, lo que hice para poder seguir conectándome desde el portátil al servidor a ssh, fue lo siguiente.

1. Editamos el archivo /etc/hosts.allow y lo dejamos así (poniendo las ips que queramos que se conecten al servicio):

sshd: XXX.XXX.XXX.XX1
sshd: XXX.XXX.XXX.XX2
sshd: XXX.XXX.XXX.XX3
...

Repositorios Seer Of Souls para Mandriva 2008.1 ya disponibles

Para configurarlos hay que hacer lo siguiente:

1. Importar las claves:

rpm --import http://seerofsouls.com/keys/hawkwind.asc

rpm --import http://seerofsouls.com/keys/benja.asc

2. Añadir los repos:

urpmi.addmedia 'SoS-Main' 'http://seerofsouls.com/mandriva/2008.1/i586/main/'

urpmi.addmedia 'SoS-Contrib' 'http://seerofsouls.com/mandriva/2008.1/i586/contrib/'

Fuente: Seer Of Souls

SSH e IPV6

Estaba yo configurando el servidor ssh para poder conectarme desde el exterior al pc de mi casa cuando...

[tomas@TomasMandriva ~]$ ssh server
ssh: connect to host server port 22: Connection refused

¿Qué pasa? ¿Porqué no conecta? Me pongo a revisar archivos de configuración que el servidor, logs de sistema, que el sshd estuviera funcionando y todo parecía estar correcto. Molesto al señor Sinner (xD), me dice que reinicie sshd y veo el siguiente error.

sshd[20123]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Syndicate content