ProtegeTuOrdenador.com

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Inicio Artículos archivados

Ataques contra servidores SSH

Hits smaller text tool iconmedium text tool iconlarger text tool icon

Ataques contra servidores SSHSegún algunos informes (isc.sans.edu y www.malwarecity.com), la Bot "dd_ssh" es la responsable de un notable incremento en los ataques de fuerza bruta contra conexiones SSH. Los propietarios de la botnet están aparentemente inyectando el script a través de alguna vulnerabilidad en phpMyAdmin y usando los servidores comprometidos para lanzar ataques SSH dirigidos. La vulnerabilidad tiene un año de antigüedad y sólo afecta a las versiones obsoletas de phpMyAdmin anteriores a la 2.11.x hasta la 2.11.9.5 y anteriores a la 3.1.3.1.

Usando una botnet con gran cantidad de miembros y, por consiguiente, una gran cantidad de direcciones IP, y asegurándose de que cada bot sólo hace unos pocos intentos de conexión, los propietarios de la botnet son capaces de evitar las soluciones de filtrado, ya que cada bot no alcanza el umbral de bloqueo. La mejor forma de protegerse contra este tipo de ataques es usar una lista negra compartida desde la nube, que puede ser importada automáticamente a través de un script como DenyHosts. Un requisito básico sigue siendo el uso de una contraseña.

 

Calendario de formación

<<  Febrero 2012  >>
 Lu  Ma  Mi  Ju  Vi  Sa  Do 
    1  2  3  4  5
  6  7  8  9101112
13141516171819
20212223242526
272829    

Formularios de inscripción a los cursos