Nacky - Snowland.net
Nacky(Issei Ishii)がDJ/Composerのようなふりして書き散らすblogサイト
Info
- Google CalendarにEvent Schedule (Issei Ishii/Nacky) を公開中>feed
- IRC(wide系) #snowland
- DJブッキングはいつでも受付中! nacky(at)snowland.net までメールください.
Jump to navigation
2010-02-08
sshdにブルートフォースアタックが来たので対策
logwatch見たら
Received disconnect:
11: Bye Bye : 20937 Time(s)
とかいうことになってて,さすがになんか対策するかー,と.
公開鍵認証にしておけばとりあえずいいんだけど,パスワード認証も使いたいよ向け
■
Dragon’s eye - SSHで公開鍵認証とパスワード認証の使い分け
OpenSSH4.6以降ですって.CentOS5だとOpenSSH4.3なのでまだ使えない.
しかしブルートフォースは受けるし,根本的な対策ではない.
sshdに連続アクセスしてきたら遮断方式
■
sshdに対するブルートフォースアタックを防ぐ - Spidy Spidy
■
最終回 セキュアなSSHサーバーを構築する - 旧型ノートPCで本格サーバーを作ろう:ITpro
海外IPを遮断方式
■
ssh ブルートフォースアタックについて。 - trial and error
Fail2banをインストールする式
■
cosyroom.net on exblog : CentOS on X40:SSHブルートフォース対策(Fail2ban編)
今回は遮断方式にしました.iptablesに追加して完了.
実際にログインエラーを繰り返すと,/proc/net/ipt_recent/以下に追加され,以後connection refusedとなります.
Comments
Add Comments