ssh 로그인하여 타 서버를 해킹하기 위한 숙주로 이용하기 위하여 무수히 많은 외국 PC 들이 리눅스에 접근해 옵니다.
이를 방지하기 위해서 저는 hosts.deny 에 시도 5회 로그인 패스워드 실패시 자동등록하여 차단하고 있습니다.
1.쉘스크립트 작성
2.크론탭에 등록
설명
그림 1,2를 보면 /var/log/secure 파일을 열은것인데
109.228.52.237 ip 에서 5번의 ssh 로그인 시도끝에 패스워드 실패하면
그 다음부터 /etc/hosts.deny 에 등록이 되기 때문에 자동차단되는것을 알수 있습니다.
~/.forward 파일에 네이버수신메일주소를 적어 네이버메일로 받아보실수 있습니다.
핸드폰으로 자동응답수신됨.
3번째 그림은 쉘스크립트
4번째 그림은 hosts.deny 에 등록된 ip
이지포토
Ʈ 90%̻ ϴ (ʿ Ʈ ĵ ϸ ð ʹ ɸ Ȯ )
22 -> 222 -> 2222
̷ ٲپ Դµ. ݴϰ 5ȸõ ܵǾٰ Ϸ ˸ ƿԴµ.
ܺο SSH ؼ NAS Ƽ
׳ Ʈ ־ Ʈ ƹȽϴ.
ȸ PC Ϸ SSH ȶ NAS ȵǴ.
SSH þ ipּ 뿪 ϸ ˴ϴ
ٸ Ȼ Ҿȶ ʿ ͳθ ݿ Ʈ ܺ Ʈ ƹȽϴ
׳ bash shell C ŸϷ ô±^^ ݰϴ
SSL VPN Ǹ ϰ ϴ° ϴ±Դϴ.