Bloqueio de repetidas tentativas de login ao seu Linux
Esse artigo mostra como implementar um sistema de segurança para bloqueio de ataques brute-force em seu servidor SSH. Ao mesmo tempo também mostra como criar um esquema para permitir acesso remoto (para manutenção) a partir de qualquer IP da internet.
Parte 8: Considerações finais
Cada sistema possui suas características específicas. Lógico que no micro da sua casa não é necessário fazer tanta ginástica assim, duas ou três linhas de iptables bloqueando tudo o que queira entrar e somente mantendo conexões que você mesmo iniciou costumam ser mais que o necessário para se implementar um bom nível de segurança.
Agora, no mundo corporativo, onde você PRECISA ter acesso remoto, seja para ver o que acontece no servidor em plenas 2 horas da manhã com o seu chefe no telefone gritando com você, seja nas suas férias no nordeste com o seu chefe no telefone gritando com você, é necessário se proteger de todas as maneiras possíveis. Afinal, o canal tem que estar aberto e você mais do que ninguém sabe que alguém vai estar lá testando ele.
Abraços e divirtam-se!!!
Agora, no mundo corporativo, onde você PRECISA ter acesso remoto, seja para ver o que acontece no servidor em plenas 2 horas da manhã com o seu chefe no telefone gritando com você, seja nas suas férias no nordeste com o seu chefe no telefone gritando com você, é necessário se proteger de todas as maneiras possíveis. Afinal, o canal tem que estar aberto e você mais do que ninguém sabe que alguém vai estar lá testando ele.
Abraços e divirtam-se!!!
Eu gostaria de citar outros dois softwares que utilizo para bloquear IP´s de atacantes em meu servidor:
APF Firewall
http://www.rfxnetworks.com/apf.php
Descrição: Firewall baseado em IPTables de fácil configuração e muito eficiente. A configuração é feita através de um .conf simples onde são informadas as portas a serem liberadas/bloqueadas, além de outras funcionalidades tanto para portas tcp como udp, além de bloquear ataques via ICMP (Denial of Service por exemplo) pois possui embutido um "anti-DOS". Utiliza a lista negras de IP´s que é atualizada frequentemente através do site www.dshiel.org (Distributed Intrusion Detection System), onde constam os IP´s utilizados com maior frequência para fins ilícitos.
-------------------------------------------
BFD - Brute Force Detect
http://www.rfxnetworks.com/bfd.php
Descrição: Em conjunto com o APF Firewall, detecta tentativas de acesso não autorizada a serviços como SSH, Apache, EXIM, FTP, etc. Após 5 tentativas de acesso sem sucesso, o IP de origem é "dropado" no IpTables e o administrador do servidor pode ser avisado por e-mail.
Ambos são desenvolvidos pelo RFX Networks e são free e de uso irrestrito. Não é preciso manjar de IpTables, basta saber quais portais você quer liberar/fechar e eles fazem o trabalho.
É isso ai!
Abraço, Fernando.