{"id":796,"date":"2018-10-15T09:46:47","date_gmt":"2018-10-15T07:46:47","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=796"},"modified":"2018-10-15T11:40:19","modified_gmt":"2018-10-15T09:40:19","slug":"como-evitar-ataques-de-fuerza-bruta-en-linux","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/como-evitar-ataques-de-fuerza-bruta-en-linux\/","title":{"rendered":"Como evitar ataques de fuerza bruta en linux"},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/como-evitar-ataques-de-fuerza-bruta-en-linux\/fuerzabruta\/\" rel=\"attachment wp-att-800\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-800 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/10\/fuerzabruta.png\" alt=\"\" width=\"237\" height=\"270\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/10\/fuerzabruta.png 583w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/10\/fuerzabruta-263x300.png 263w\" sizes=\"auto, (max-width: 237px) 100vw, 237px\" \/><\/a>Hoy empiezo una serie de publicaciones referentes a las lineas de defensea en los sistemas. Medidas que podemos y debemos adoptar para hacer nuestros equipos mas seguros. Apareceran todas bajo la etiqueta &#8220;lineas de defensa&#8221;.<\/p>\n<p>En esta primera publicaci\u00f3n vamos a ver como los ataques de fuerza bruta producidos en los sistemas con servidores SSH.<\/p>\n<h2>\u00bfQu\u00e9 es un ataque de fuerza bruta?<\/h2>\n<p class=\"text-align-justify\">Los ataques de fuerza bruta funcionan probando cada combinaci\u00f3n posible que el usuario podr\u00eda usar como contrase\u00f1a y luego la prueba para ver si es la contrase\u00f1a correcta. Para ver si la contrase\u00f1a es correcta o no, verifica si hay errores en la respuesta del servidor.<\/p>\n<p class=\"text-align-justify\">A medida que aumenta la longitud de la contrase\u00f1a, la cantidad de tiempo utilizada para encontrar la contrase\u00f1a correcta tambi\u00e9n aumenta r\u00e1pidamente. Eso significa que las contrase\u00f1as cortas son bastante f\u00e1ciles de descifrar.<\/p>\n<h2>\u00bfC\u00f3mo protegerse de este ataque?<\/h2>\n<p class=\"text-align-justify\">Los m\u00e9todos m\u00e1s recomendados que debe usar para protegerse de este ataque son:<\/p>\n<ul>\n<li>Ejecute SSH en un puerto no est\u00e1ndar. (Aparte de 22). Editar sshd_config cambiar Port 22 por Port 9122, por ejemplo. NO OLVIDAR REINICIAR SERVICIO.<\/li>\n<li>Bloquear el inicio de sesi\u00f3n SSH para el usuario <em>root<\/em>. Modificar la variable de <strong>PermitRootLogin yes <\/strong>a <strong>PermitRootLogin no <\/strong>en el archivo de configuraci\u00f3n de SSH. Este est\u00e1 ubicado normalmente en <strong>sshd_config<\/strong>\n<ul>\n<li>Reiniciar el servicio para aplicar los cambios.<strong><br \/>\nPara CentOS:<br \/>\n<code># \/etc\/init.d\/sshd restart\u00a0<\/code><br \/>\nPara Debian:<br \/>\n<code># \/etc\/init.d\/ssh restart <\/code><\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li>Utilice Fail2Ban. <a href=\"https:\/\/geekland.eu\/instalar-configurar-y-usar-fail2ban-para-evitar-ataques-de-fuerza-bruta\/\" target=\"_blank\" rel=\"noopener\">En este enlace indican como configurarlo<\/a>. Esta aplicacion controla los ficheros de logs mirando los reintentos de acceso y bloqueando las ip&#8217;s si es necesario.<\/li>\n<li><a href=\"http:\/\/www.elmundoenbits.com\/2013\/05\/ssh-max-security.html#.W8Q7ClK-lTY\" target=\"_blank\" rel=\"noopener\">Limitar los intentos de inicio de sesi\u00f3n del usuario.<\/a><\/li>\n<\/ul>\n<p class=\"text-align-justify\">Entonces, \u00bfqu\u00e9 aprendimos de todo esto? Nunca use una contrase\u00f1a d\u00e9bil, en serio nunca use contrase\u00f1as d\u00e9biles. Lea <a href=\"https:\/\/securityhacklabs.net\/articulo\/autenticacion-de-dos-factores-protegiendo-sus-cuentas-de-los-hackers\" rel=\"nofollow\">Autenticaci\u00f3n de dos factores, protegiendo sus cuentas de los hackers<\/a><\/p>\n<p class=\"text-align-justify\">Y, por otro lado, hemos aprendido c\u00f3mo puede usar diferentes herramientas para probar y explotar este problema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy empiezo una serie de publicaciones referentes a las lineas de defensea en los sistemas. Medidas que podemos y debemos adoptar para hacer nuestros equipos mas seguros. Apareceran todas bajo la etiqueta &#8220;lineas de defensa&#8221;. En esta primera publicaci\u00f3n vamos a ver como los ataques de fuerza bruta producidos en los sistemas con servidores SSH. [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":800,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,32],"tags":[33,42,26,18],"class_list":["post-796","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-consejos","tag-consejos","tag-lineas-de-defensa","tag-proteccion","tag-seguridad","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=796"}],"version-history":[{"count":3,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/796\/revisions"}],"predecessor-version":[{"id":806,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/796\/revisions\/806"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/800"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}