Lo mejor es que cambias el ssh de puerto y pongas un escáner de puertos
como el portsentry.
De esa manera tendrán que escanear puertos para poder conocer el puerto
del ssh. En cuanto detectes escaneo baneas la ip y listo
[Lord Tayron] escribió:
Igual me precipité al afirmar que "nobody" poseé permisos de root,
ya que la sencilla prueba que hice fué ir a la carpeta /root, y
editar un fichero de texto escrito con ese usuario, no se si es
una prueba concluyente.
denyhost está funcionando en mi sistema junto con fail2ban, desde el
último ataque.
Muchas gracias.
------------------------------------------------------------------------
_______________________________________________
GALPon mailing list
GALPon(a)listas.galpon.org
https://listas.galpon.org/cgi-bin/mailman/listinfo/galpon