Nacky - Snowland.net

Nacky(Issei Ishii)がDJ/Composerのようなふりして書き散らすblogサイト

Info

2010-02-08

sshdにブルートフォースアタックが来たので対策

logwatch見たら
Received disconnect:
11: Bye Bye : 20937 Time(s)
とかいうことになってて,さすがになんか対策するかー,と.

公開鍵認証にしておけばとりあえずいいんだけど,パスワード認証も使いたいよ向け
Dragon’s eye - SSHで公開鍵認証とパスワード認証の使い分け
OpenSSH4.6以降ですって.CentOS5だとOpenSSH4.3なのでまだ使えない.
しかしブルートフォースは受けるし,根本的な対策ではない.

sshdに連続アクセスしてきたら遮断方式
sshdに対するブルートフォースアタックを防ぐ - Spidy Spidy
最終回 セキュアなSSHサーバーを構築する - 旧型ノートPCで本格サーバーを作ろう:ITpro

海外IPを遮断方式
ssh ブルートフォースアタックについて。 - trial and error

Fail2banをインストールする式
cosyroom.net on exblog : CentOS on X40:SSHブルートフォース対策(Fail2ban編)

今回は遮断方式にしました.iptablesに追加して完了.
実際にログインエラーを繰り返すと,/proc/net/ipt_recent/以下に追加され,以後connection refusedとなります.


posted at 13:29:23 on 2010-02-08 by nacky - Category: Com/Tech ( UNIX )

TrackBack

このエントリにトラックバックはありません
トラックバックURL

Comments

No comments yet

Add Comments