Testing: 3.4-rc7
Estable: 3.3.6
Estable: 3.2.17
Estable: 3.1.10 (EOL)
Estable: 3.0.31
Estable: 2.6.35.13
Estable: 2.6.34.12
Estable: 2.6.32.59
Estable: 2.6.27.62
(18/05/12 10:58:59)
DenyHosts es un script destinado a ser administrado por administradores de sistemas Linux para ayudar a frustrar los ataques del servidor SSH (también conocidos como ataques de diccionario y ataques de fuerza bruta).apt-get install denyhostsEl fichero de configuración está en /etc/denyhosts.conf, algunas cosas interesantes en la configuración:
# PURGE_DENY: removed HOSTS_DENY entries that are older than this time # when DenyHosts is invoked with the --purge flag # # format is: i[dhwmy] # Where 'i' is an integer (eg. 7) # 'm' = minutes # 'h' = hours # 'd' = days # 'w' = weeks # 'y' = years PURGE_DENY = 1wBLOCK_SERVICE: al bloquear un hosts, le decimos que servicios queremos que bloquee, por defecto solo es SSH. Para finalizar, las entradas de hosts denegados se guardan en: /etc/hosts.deny, si tenéis una máquina encendida no tardará mucho en aparecer nuevos registros como este:
# DenyHosts: Mon Feb 2 12:51:09 2009 | sshd: 203.177.158.146 sshd: 203.177.158.146 # DenyHosts: Mon Feb 2 12:51:09 2009 | sshd: 61.184.101.46 sshd: 61.184.101.46