|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1719997 |
25 |
2015-12
1719997
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (736) |
정은준1 |
2014-05 |
5186931 |
0 |
2014-05
5186931
1 정은준1
|
51667 |
하드디스크 기판 날라갔을���� 교체 방법좀 부탁드립니다 (10) |
가빠로구나 |
2017-04 |
5135 |
0 |
2017-04
5135
1 가빠로구나
|
51666 |
블루레이 미디어 저장관련 (10) |
서울사람 |
2016-06 |
5135 |
0 |
2016-06
5135
1 서울사람
|
51665 |
[질문] 질문 두개 (1) |
한동훈 |
2006-09 |
5135 |
18 |
2006-09
5135
1 한동훈
|
51664 |
[질문] 개인 PC에 쓸 OS용 하드디스크 추천해주세요. (3) |
이주희 |
2008-12 |
5135 |
6 |
2008-12
5135
1 이주희
|
51663 |
윈도우7 지원하는 가장최신 노트북 추천부탁드립니다. (15) |
이종송1 |
2018-06 |
5135 |
0 |
2018-06
5135
1 이종송1
|
51662 |
Windows Programming 도움필요합니다 (11) |
epowergate |
2018-12 |
5135 |
0 |
2018-12
5135
1 epowergate
|
51661 |
[질문] 64비트 XP/2003에서는 64비트용 코덱을 써야되나요? (3) |
한동훈 |
2007-05 |
5135 |
14 |
2007-05
5135
1 한동훈
|
51660 |
Supermicro X8DA3 비프음문의 (6) |
이흥저흥 |
2017-04 |
5135 |
0 |
2017-04
5135
1 이흥저흥
|
51659 |
기가허브 비교 문의 입니다. (5) |
권오준 |
2006-11 |
5135 |
6 |
2006-11
5135
1 권오준
|
51658 |
SHOW 폰 사용하시는 분들께 질문드립니다. |
정은준 |
2007-07 |
5135 |
42 |
2007-07
5135
1 정은준
|
51657 |
터보언락에 대해서 궁금합니다. (3) |
강한구 |
2020-05 |
5135 |
0 |
2020-05
5135
1 강한구
|
51656 |
일반적인 방화벽 셋팅 (2) |
이원재K |
2012-10 |
5135 |
0 |
2012-10
5135
1 이원재K
|
51655 |
혹시 cpu 트랜지스터 깨졌는데 수리 되나요?? (5) |
대전사람 |
2015-04 |
5135 |
0 |
2015-04
5135
1 대전사람
|
51654 |
핫스왑에서 하드 인식이 이상합니다. (5) |
김재식 |
2006-08 |
5135 |
11 |
2006-08
5135
1 김재식
|
51653 |
39160과 29160의 차이가 무엇인가요? (12) |
김아람 |
2006-05 |
5135 |
3 |
2006-05
5135
1 김아람
|
51652 |
2683 v3 x2 랜더링성능 어떠세요? (10) |
PLANX |
2016-06 |
5135 |
0 |
2016-06
5135
1 PLANX
|
51651 |
라이젠한국에선 얼마할까요? (6) |
AplPEC |
2017-03 |
5134 |
1 |
2017-03
5134
1 AplPEC
|
51650 |
코어와 쓰레드가 이상하게 잡히는 CPU (9) |
교교교 |
2020-02 |
5134 |
0 |
2020-02
5134
1 교교교
|
51649 |
델 프리시전 410에서 이 카드의 정체는 무엇인가요??? (6) |
김석중 |
2008-08 |
5134 |
24 |
2008-08
5134
1 김석중
|
51648 |
아마퀘스트를 사려고 합니다 (8) |
최일섭 |
2006-02 |
5134 |
5 |
2006-02
5134
1 최일섭
|
sudoers 파일에서 root권한을 줄 아이디 추가하세요.
물론 콘설 접속이 항시 가능하면 굳이 두번짼 않하셔도 되요.
이해 안가시면 위에 단어로 구글링해보세요.
아이콘이 왔다갔다하죠?
주신걸로 셋팅한건데 저도 왔다갔다 한다는...
1. sshd_config 에서 root 접속 막기
2. /etc/sudoers 에서 wheel 그룹만 열어주고, root 권한 접근은 wheel 그룹에 속한 아이디를 통해서 획득
3. fail2ban 으로 정해진 횟수 이상 로그인 실패시 iptables 에서 해당 IP 차단
이 세개는 요즘 기본이라고 볼 수 있습니다.
중국놈들이 엄청나게 접속시도를 하므로 털리는거 순식간입니다.
예방책은 다음과 같습니다.
1. root 원격 접속 안되도록 막는다.
2. 아예 패스워드 입력대신 "키값"으로만 로그인 되도록 바꾼다.
3. 포트 번호를 22번이 아닌 다른 걸로 바꾼다.
4. fail2ban 같은 프로그램을 설치해서 여러번 접속실패하면 IP를 차단한다.
5. OTP를 사용한다.
일반 사용자 계정에 대해 root 권한의 획득 제한을 준다면 그건 root 권한을 필요로하는 것들에 관한 방지책이고, 결국 해당 사용자 계정 파일들의 피해는 피할수없죠. 그리고 root 권한의 획득 제한을 줬더라도 해당 운영체제의 버그를 이용해서 root 권한을 획득하면 끝이죠.