<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: Bloquear acesso do root via SSH</title>
	<atom:link href="http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/</link>
	<description>Um blog sobre TI, fotografia, música, cinema, livros e muito mais.</description>
	<lastBuildDate>Tue, 20 Sep 2011 20:25:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Por: Vinícius Santoro</title>
		<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/comment-page-1/#comment-56</link>
		<dc:creator>Vinícius Santoro</dc:creator>
		<pubDate>Wed, 27 Oct 2010 12:39:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.viniciussantoro.com.br/?p=72#comment-56</guid>
		<description>Acredita que só vi hoje o seu comentário?
O comando seria: iptables -A INPUT -s IP.QUE.VOCE.QUER.BLOQUEAR -p tcp --dport 22 -j DROP ou iptables -A INPUT -p tcp --dport 22 -j DROP para bloquear toda entrada na porta 22.

É possível também, bloquear um HOST que tente conectar mais de três vezes em menos de um minutos (assim você evita tomar um ataque de brute-force) 

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set \ 
 --name SSH -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --rttl \
 --name SSH -j LOG --log-prefix &quot;SSH_brute_force &quot;
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 \
 --hitcount 4 --rttl --name SSH -j DROP</description>
		<content:encoded><![CDATA[<p>Acredita que só vi hoje o seu comentário?<br />
O comando seria: iptables -A INPUT -s IP.QUE.VOCE.QUER.BLOQUEAR -p tcp &#8211;dport 22 -j DROP ou iptables -A INPUT -p tcp &#8211;dport 22 -j DROP para bloquear toda entrada na porta 22.</p>
<p>É possível também, bloquear um HOST que tente conectar mais de três vezes em menos de um minutos (assim você evita tomar um ataque de brute-force) </p>
<p>iptables -A INPUT -p tcp &#8211;dport 22 -m state &#8211;state NEW -m recent &#8211;set \<br />
 &#8211;name SSH -j ACCEPT<br />
iptables -A INPUT -p tcp &#8211;dport 22 -m recent &#8211;update &#8211;seconds 60 &#8211;hitcount 4 &#8211;rttl \<br />
 &#8211;name SSH -j LOG &#8211;log-prefix &#8220;SSH_brute_force &#8221;<br />
iptables -A INPUT -p tcp &#8211;dport 22 -m recent &#8211;update &#8211;seconds 60 \<br />
 &#8211;hitcount 4 &#8211;rttl &#8211;name SSH -j DROP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: paulo</title>
		<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/comment-page-1/#comment-53</link>
		<dc:creator>paulo</dc:creator>
		<pubDate>Mon, 11 Oct 2010 13:50:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.viniciussantoro.com.br/?p=72#comment-53</guid>
		<description>Como seria este bloqueio via iptables.</description>
		<content:encoded><![CDATA[<p>Como seria este bloqueio via iptables.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe dos Santos Borges</title>
		<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/comment-page-1/#comment-46</link>
		<dc:creator>Felipe dos Santos Borges</dc:creator>
		<pubDate>Wed, 11 Aug 2010 13:49:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.viniciussantoro.com.br/?p=72#comment-46</guid>
		<description>Valeu pela dica Vini!
Ja apliquei no novo linux aqui...
Abraços</description>
		<content:encoded><![CDATA[<p>Valeu pela dica Vini!<br />
Ja apliquei no novo linux aqui&#8230;<br />
Abraços</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Vinícius Santoro</title>
		<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/comment-page-1/#comment-15</link>
		<dc:creator>Vinícius Santoro</dc:creator>
		<pubDate>Wed, 07 Apr 2010 10:26:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.viniciussantoro.com.br/?p=72#comment-15</guid>
		<description>Eu não só recomendo como utilizo o DenyHosts.

Realmente muito útil (mas pra quem conhece iptables também é possível fazer por lá ;-))</description>
		<content:encoded><![CDATA[<p>Eu não só recomendo como utilizo o DenyHosts.</p>
<p>Realmente muito útil (mas pra quem conhece iptables também é possível fazer por lá <img src='http://www.viniciussantoro.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Michel Konzen</title>
		<link>http://www.viniciussantoro.com.br/2010/03/bloquear-acesso-do-root-via-ssh/comment-page-1/#comment-14</link>
		<dc:creator>Michel Konzen</dc:creator>
		<pubDate>Tue, 30 Mar 2010 02:20:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.viniciussantoro.com.br/?p=72#comment-14</guid>
		<description>Amigos uma dica que também ajuda o serviços ssh rodar de forma segura é o DenyHosts (http://denyhosts.sourceforge.net/) ele bloqueia determinado endereço IP dependendo do número de tentativas de acessos mau sucedidos ao servidor.
  
Eu recomendo, alguém contra ?
:) !!!</description>
		<content:encoded><![CDATA[<p>Amigos uma dica que também ajuda o serviços ssh rodar de forma segura é o DenyHosts (<a href="http://denyhosts.sourceforge.net/" rel="nofollow" onclick="urchinTracker('/outgoing/denyhosts.sourceforge.net/?referer=');">http://denyhosts.sourceforge.net/</a>) ele bloqueia determinado endereço IP dependendo do número de tentativas de acessos mau sucedidos ao servidor.</p>
<p>Eu recomendo, alguém contra ?<br />
 <img src='http://www.viniciussantoro.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  !!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

