Logo Blogo

Proteggiamo SSH con pam_abl

Pubblicato: 29 mar 2007 da Andrea de Palo

OpenSSHPraticamente tutti i server unix-like utilizzano il servizio SSH per permettere ai sysadmin di collegarsi in modo sicuro da remoto; sfortunatamente per questi amministratori gli attacchi ad SSH sono molto gettonati perché, se mal configurato, permette ad un intruso di ottener accesso al sistema senza destar alcun sospetto.

Metodi per difendersi ce ne sono a bizzeffe ed alcuni sono già stati trattati qui su OSSblog: utilizzare una configurazione intelligente ( niente accesso a root, autenticazione con chiavi ) e appoggiarsi a qualche tool aggiuntivo possono risolvere il 99% dei problemi.

Oggi invece vorremmo segnalarvi un approccio leggermente differente, che si basa sull’utilizzo di PAM per regolare gli accessi via SSH: grazie al mini-tutorial pubblicato su Linux.com riuscirete a compilare ed eseguire pam_abl, un valido strumento contro gli attacchi a forza bruta su SSH.

Con pam_abl potrete definire “a priori” quali utenti bloccare ma soprattutto impostare i parametri che determineranno il ban di utenti maliziosi: è possibile considerare il numero di login falliti in un determinato arco temporale, il numero complessivo e numerose altre combinazioni che vi permetteranno di mettere al sicuro le vostre box dai ficcanaso di turno.

[ via NewsForge ]

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
2 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • ottimo

    29 mar 2007 - 19:07 - #1
    0 punti
    Up Down

    Geniale

  • Profilo di fraudotto

    fraudotto

    30 mar 2007 - 19:01 - #2
    0 punti
    Up Down

    ottimo consiglio, iniziero da subio a usarlo!

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento