Fuerza bruta contra SSH para torpes

 

 

Recientemente se ha detectado un repunte de estos ataques de tipo diccionario, en los que se utilizan nombres típicos de usuario (admin, guest, mysql, ftp, root...) y se ensayan luego contra ellos diccionarios de contraseñas frecuentes para tratar de conectarse a un servidor SSH remoto.

Este documento intenta discutir brevemente estos ataques, cómo funcionan, de dónde provienen y, lo que es más importante, formas de detenerlos. El artículo se dirige a usuarios noveles e intermedios.