Sunday, October 19, 2008

BLOQUEO DE ACCESO SSH POR IP

Las bondades y seguridad que nos ofrece SSH pueden ser mucha, una de estas es en que podemos denegar ciertas maquinas acceder por medio de este servicio a nuestra PC o servidor, veamos como ..

Recordemos que SSH (Secure SHell) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo el ordenador mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un Servidor X arrancado.

Bueno ahora supongamos que vamos a bloquear el acceso de una determinada máquina con IP 10.0.0.30, entonces debemos editar el fichero /etc/hosts.deny como usuario root y agregar esta línea al final del archivo:

sshd:10.0.0.30

Guardamos los cambios y reiniciamos el servicio sshd con:
service sshd restart

y listo ..

Ahora bien si en dado caso deseamos denegar a todas las IP que haga en la red, seria de la siguinete forma:

sshd:ALL@ALL

Guardamos los cambios y reiniciamos el servicio sshd con:

service sshd restart

Espero les sirva...

No comments: