[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Intento de intrusión



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Pablo Braulio wrote:
> El Domingo, 9 de Abril de 2006 18:17, Iñaki escribió:
> 
>>Pablo, gracias por estas interesantísimas pautas de seguridad. Sólo quería
>>añadir que para el tema de exportar la clave se puede usar el
>>comando "ssh-copy-id" que te evita andar copiando de un sitio a otro y
>>demás, alguna vez lo he usado y te ahorra tiempo.
>>
> 
> 
> Mira que bien. No lo conocía. Yo para esto usaba scp o sftp y luego con un cat 
> archivo >> .ssh/know_hosts, lo añadía.

Revisa tus apuntes, me parece que estas confundiendo archivos.
$HOME/.ssh/known_hosts es un archivo que contiene las claves, ip y demas
datos de los hosts conocidos del sistema a los cuales ya nos hemos
conectado anteriormente.
El archivo en el cual debes colocar las llaves publicas es
$HOME/ssh/.authorized_keys o el que definas en su reemplazo en
/etc/ssh/sshd_config bajo la directiva AuthorizedKeysFile.

>>Y ya puestos comento que a mí también me están intentando entrar mediante
>>un script cada 3 segundos con curiosos nombres como "harrypotter" y demás.
>>La IP es la siguiente:
>>  66.226.74.83
>>
>>¿Alguien puede comprobar si le están intentando entrar desde esa IP?
> Lo he comprobado, como ya le dicho antes a Ramiro, y no tengo ningún log de 
> intentos.
> 
> Pese al comentario (de broma, claro) hecho antes de "ojo por ojo", lo mejor es 
> prevenir que curar.

No parecio tan en broma. De hecho recomende /no/ hacerlo....



- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: ricardoeureka@gmail.com - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFEOlWpkw12RhFuGy4RAneXAJ42ZIvlBCmeHR6WTBq/TtijJhDFHACfdRJh
0w07ZHETBMoothNXDO0IF80=
=KITw
-----END PGP SIGNATURE-----



Reply to: