[FUG-BR] Firewall

André Marascalchi Zenun andre.zenun em gmail.com
Quinta Setembro 21 16:28:27 BRT 2006


Olá meus amigos, faz um tempo que acompanho a lista e sobre essa questão
do ssh eu tenho uma dica. Eu utilizaria o parametro chamado MaxStartups.

Eu tenho ele assim "MaxStartups 5:80:10"

Isso faz o seguinte após 5 sessões não autenticadas 80% das conexões do
IP são recusadas e quando o número de sessões não autenticadas chegar a
10 todas as tentativas de conexões do IP serão recusadas.

Essa dica eu peguei do Dicas-L e achei muito útil, aqui esta o link:

http://www.dicas-l.com.br/dicas-l/20060817.php

Abraços, espero que ajude! ;)

André


Rodrigo Botana escreveu:
> Como eu faço isso (chave criptografada) ?
> 
> Onde encontro informações sobre isso ?
> 
> Obrigado
> 
> Rodrigo Botana
> 
> ----- Original Message ----- 
> From: "Jose Luiz" <jluiz em kotch.com.br>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
> <freebsd em fug.com.br>
> Sent: Thursday, September 21, 2006 12:36 PM
> Subject: Re: [FUG-BR] Firewall
> 
> 
> Em Quinta 21 Setembro 2006 12:08, Samuel Querino da Cruz escreveu:
> 
>> 2 - Pode continuar a usar o SSH, mas oriento vc trocar a porta de acesso,
>> NÃO deixando a porta padrão que é a 22.
>>
>> 3 - negue o acesso direto pelo root, use um usuário comum, para acessar
>> primeiro e depois entra como super usuário  su -
>> --
>> Obrigado,
>> Att.: Samuel Querino da Cruz
> 
> 
> Ou ainda habilite o logon SÓMENTE através de chave criptogravada.
> 
> 
> [] 's
> 
> José Luiz
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 


-- 
André Marascalchi Zenun
andre.zenun em gmail.com

><>


Mais detalhes sobre a lista de discussão freebsd