中国からのSSHアタックを簡単で完璧な阻止率100%の対策について – lql.be::hateda

SSHアタック

というのはサーバ管理者にとって頭の痛い問題で基本的にはFWを構えるなどして特定IPのみを通すなどしてセキュリティの確保をしてきました。しかし、この度、FWも必要なく簡単に中国からのSSHアタックを阻止できる方法を発見したのでここにまとめます。

実際の設定は

Linux を触ったことある人なら誰でもできる簡単なもので iptables のように呪文を唱える必要もありません。

  • issue.net を下記のように編集する
# vi /etc/issue.net天安門

  • ssh で Banner を有効にする
# vi /etc/ssh/sshd_configBanner /etc/issue.net
# /etc/init.d/sshd restart

以上で設定は完了である

実際に確認してみる

sshログインを試みると下記のように表示されます

f:id:yutamoty:20100402182556p:image

やったね!!!! これで安心だね!!!!

元ネタ

ヽ( ・∀・)ノくまくまー(2010-04-01)

広告

コメントを残す

以下に詳細を記入するか、アイコンをクリックしてログインしてください。

WordPress.com ロゴ

WordPress.com アカウントを使ってコメントしています。 ログアウト / 変更 )

Twitter 画像

Twitter アカウントを使ってコメントしています。 ログアウト / 変更 )

Facebook の写真

Facebook アカウントを使ってコメントしています。 ログアウト / 変更 )

Google+ フォト

Google+ アカウントを使ってコメントしています。 ログアウト / 変更 )

%s と連携中