3 votos

La mejor prevención contra ataques de fuerza bruta para Mac OS X 10.13 High Sierra

Estoy planeando abrir el puerto 22 en mi router hacia mi iMac para poder iniciar sesión de forma remota. Se requiere inicio de sesión y solo está permitido para el usuario admin. La contraseña es muy segura, con más de 30 caracteres. No estoy demasiado preocupado por un bot que pueda descifrar la contraseña, pero me preocupa que el sistema se ralentice. He investigado algunos programas de prevención de ataques de fuerza bruta; sshguard, fail2ban y Denyhosts. Cada uno parece tener sus pros y sus contras. Sin embargo, encuentro casi nula documentación relacionada con la configuración de uno de estos servicios en una versión superior a Mac OS X 10.11.

¿Existen otros servicios más nuevos disponibles? Si no, ¿hay alguna documentación actualizada para alguno de los servicios mencionados previamente para High Sierra y los cambios en los sistemas de registro? He encontrado algunos foros de discusión relacionados con estos cambios en el sistema de registro, pero estoy buscando un tutorial para uno de estos servicios. ¿Hay algo disponible?

2voto

GuyGizmo Puntos 243

Para cualquier persona que aún esté buscando una respuesta a esta pregunta, encontré macOS Fortress. Si bien hace más que simplemente bloquear intentos de inicio de sesión por fuerza bruta, puedes instalar solo la parte del firewall por separado utilizando MacPorts con:

sudo port install macos-fortress-pf
sudo port load macos-fortress-pf
sudo launchctl kickstart -k system/org.macports.macos-fortress-dshield
sudo launchctl kickstart -k system/org.macports.macos-fortress-emergingthreats

En realidad no estoy seguro si esas dos últimas líneas son necesarias, pero las incluí solo para estar seguro. Aún no he probado si esto ha bloqueado con éxito un intento de inicio de sesión por fuerza bruta, pero parece bloquear con éxito las direcciones IP de dshield.org y emergingthreats.net.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X