› Foros › PC › Software libre
en la salida a internet, por un concentrador y enchufa un ordenador viejo con 'ethereal' esnifeando la red durante 1 mes y guardando logs, sobre todo de los traficos 80, 22 y 21.
no te podras garantizar nunca que el tio no te va a entrar, pero si te entra, el log de 'ethereal' te valdra para denunciarlo y sacarle un buen pico...
1.- Cambia el puerto sshd que por defecto se ejecuta en el 22 a otra cosa por ejemplo el 40022 o así.
Sinceramente, y te lo dice alguien que trabaja en esto desde hace tiempo, si el tío es bueno, nada de esto (ni nada de nada) te servirá, pero si es medianejo le paras los pies con esas cuatro cosas, y el resto es de pura lógica.
Ferdy escribió:A ver.... por partes:
No lo has hecho eso NUNCA, ¿ verdad ?
Si quieres hilar tan fino, NO USES ETHEREAL, usa un IDS.
Ferdy escribió:No sirve de nada
Ferdy escribió:No, para nada. Por mucho que la otra persona haya sido la que administraba las máquinas, es 'relativamente' fácil asegurar cualquier máquina que tocara.
Sirve más que tener el puerto que todo aspirante a manejar un Linux aprende que es para conectarse a la máquina, abierto de par en par escuchando justo en sitio que se le supone.
Evidentemente cualquiera con dos dedos de frente hace un barrido de puertos y da con el en.... ¿digamos 3 min?, pero claro, si podemos hacerle perder ese tiempo, ¿por qué facilitarle la vida?.
Ferdy escribió:
Eso se llama 'falsa sensación de seguridad'.
Ferdy escribió:Y el hecho de que haya un servicio MUY seguro como ssh escuchando en su puerto no implica ningún problema.
Saludos.Ferdy