<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Denyhosts, protegiendo ataques a SSH en Debian</title>
	<atom:link href="http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/</link>
	<description>Cocinero antes que fraile</description>
	<lastBuildDate>Sun, 12 Feb 2012 23:11:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Richard</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-66573</link>
		<dc:creator>Richard</dc:creator>
		<pubDate>Thu, 05 Feb 2009 17:51:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-66573</guid>
		<description>Hola! Hace 2 días unicamente que descubrí tu blog y realmente esta muy bueno, no solo por la información útil que dejás sino también por su variedad en contenido.
Este articulo habla sobre un problema recurrente cuando dejas abierto un ssh en una ip pública, la solución más simple que yo encontré y realmente anda MUY bien es el sshblack ( http://www.pettingers.org/code/sshblack.html ), un script en perl que esta monitorizando el auth del debian o el secure de otros (RH y derivados) y bloqueando POR IP mediante la utilización de IPTables. Si no lo conocias hechale una mirada.
Otra cosa para segurizar un remote shell como el ssh también puede ser el port knocking ( http://es.wikipedia.org/wiki/Golpeo_de_puertos ), aunque me parece demasiado paranoico. Salvo que sea un servidor demasiado crítico.
Buenisimo el blog. Desde Argentina, Richard.</description>
		<content:encoded><![CDATA[<p>Hola! Hace 2 días unicamente que descubrí tu blog y realmente esta muy bueno, no solo por la información útil que dejás sino también por su variedad en contenido.<br />
Este articulo habla sobre un problema recurrente cuando dejas abierto un ssh en una ip pública, la solución más simple que yo encontré y realmente anda MUY bien es el sshblack ( <a href="http://www.pettingers.org/code/sshblack.html" rel="nofollow">http://www.pettingers.org/code/sshblack.html</a> ), un script en perl que esta monitorizando el auth del debian o el secure de otros (RH y derivados) y bloqueando POR IP mediante la utilización de IPTables. Si no lo conocias hechale una mirada.<br />
Otra cosa para segurizar un remote shell como el ssh también puede ser el port knocking ( <a href="http://es.wikipedia.org/wiki/Golpeo_de_puertos" rel="nofollow">http://es.wikipedia.org/wiki/Golpeo_de_puertos</a> ), aunque me parece demasiado paranoico. Salvo que sea un servidor demasiado crítico.<br />
Buenisimo el blog. Desde Argentina, Richard.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: josemaria</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-65573</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Tue, 04 Nov 2008 19:44:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-65573</guid>
		<description>Cabos atados Mariache. He pasado por el blog del cultureta (¡quién iba a despistarse con ese dato!) y, una vez valorado superficialmente el muchacho, coincido con vosotras en que destaca su carne sobre su verbo. Un besote y mucha suerte.</description>
		<content:encoded><![CDATA[<p>Cabos atados Mariache. He pasado por el blog del cultureta (¡quién iba a despistarse con ese dato!) y, una vez valorado superficialmente el muchacho, coincido con vosotras en que destaca su carne sobre su verbo. Un besote y mucha suerte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mariache</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-65570</link>
		<dc:creator>Mariache</dc:creator>
		<pubDate>Tue, 04 Nov 2008 10:37:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-65570</guid>
		<description>a) Te juro por todos los dioses del Olimpo que soy una persona.
b) De antemano aviso: no voy a decir nada sobre Denyhosts ni SSH, que ni sé que son y probablemente morderán.
c) Lo de Kant y el muchacho es una broma que viene de otro blog; es que un cultureta que nosotras conocemos (y tú también) colgó una reseña de un libro junto con la foto del autor, y nosotras nos quedamos con lo bonito que era el antesdicho autor, y pasamos de la cosa profunda e intelectual, y sólo hicimos comentarios sobre su belleza, y como consecuencia nuestro valor en bolsa cayó en picado. 
d) Mi piso nuevo va bastante bien, gracias, pero como siga en paro no sé cuánto tiempo más podré pagarlo, porque el gobierno da &quot;ayudas&quot; y &quot;moratorias&quot; a las hipotecas, pero no a los alquileres.
e) Besitos.</description>
		<content:encoded><![CDATA[<p>a) Te juro por todos los dioses del Olimpo que soy una persona.<br />
b) De antemano aviso: no voy a decir nada sobre Denyhosts ni SSH, que ni sé que son y probablemente morderán.<br />
c) Lo de Kant y el muchacho es una broma que viene de otro blog; es que un cultureta que nosotras conocemos (y tú también) colgó una reseña de un libro junto con la foto del autor, y nosotras nos quedamos con lo bonito que era el antesdicho autor, y pasamos de la cosa profunda e intelectual, y sólo hicimos comentarios sobre su belleza, y como consecuencia nuestro valor en bolsa cayó en picado.<br />
d) Mi piso nuevo va bastante bien, gracias, pero como siga en paro no sé cuánto tiempo más podré pagarlo, porque el gobierno da &#8220;ayudas&#8221; y &#8220;moratorias&#8221; a las hipotecas, pero no a los alquileres.<br />
e) Besitos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: josemaria</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-65567</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Mon, 03 Nov 2008 05:54:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-65567</guid>
		<description>Efectivamente Dabo. En el mismo fichero &lt;code&gt;/etc/denyhosts.conf&lt;/code&gt; desde donde se hace toda la configuración tenemos los parámetros para ello:

&lt;code&gt;ADMIN_EMAIL = administrador@midominio.org
SMTP_HOST = localhost
SMTP_PORT = 25
SMTP_USERNAME= xxxxx
SMTP_PASSWORD= xxxxx
SMTP_SUBJECT = DenyHosts Report&lt;/code&gt;</description>
		<content:encoded><![CDATA[<p>Efectivamente Dabo. En el mismo fichero <code>/etc/denyhosts.conf</code> desde donde se hace toda la configuración tenemos los parámetros para ello:</p>
<p><code>ADMIN_EMAIL = <a href="mailto:administrador@midominio.org">administrador@midominio.org</a><br />
SMTP_HOST = localhost<br />
SMTP_PORT = 25<br />
SMTP_USERNAME= xxxxx<br />
SMTP_PASSWORD= xxxxx<br />
SMTP_SUBJECT = DenyHosts Report</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Dabo</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-65566</link>
		<dc:creator>Dabo</dc:creator>
		<pubDate>Mon, 03 Nov 2008 00:16:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-65566</guid>
		<description>Como siempre perfectamente explicado, sólo comentar que además se puede configurar para que envíe un aviso al mail (o a varias direcciones) cada vez que se bloquee un intento de ataque lo cual puede resultar muy útil.

Saludos -;)</description>
		<content:encoded><![CDATA[<p>Como siempre perfectamente explicado, sólo comentar que además se puede configurar para que envíe un aviso al mail (o a varias direcciones) cada vez que se bloquee un intento de ataque lo cual puede resultar muy útil.</p>
<p>Saludos -;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel</title>
		<link>http://blog.unlugarenelmundo.es/2008/11/02/denyhosts-protegiendo-ataques-a-ssh-en-debian/#comment-65564</link>
		<dc:creator>Manuel</dc:creator>
		<pubDate>Sun, 02 Nov 2008 14:08:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.unlugarenelmundo.es/?p=815#comment-65564</guid>
		<description>Muy interesante... :)

Yo tuve un servidor FTP activado dos días y ya tuve que aguantar a un par de aspirantes de hackers intentando entrar... 

Me lo apunto, puede ser interesante en el futuro.</description>
		<content:encoded><![CDATA[<p>Muy interesante&#8230; <img src='http://blog.unlugarenelmundo.es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Yo tuve un servidor FTP activado dos días y ya tuve que aguantar a un par de aspirantes de hackers intentando entrar&#8230; </p>
<p>Me lo apunto, puede ser interesante en el futuro.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

