우분투 ssh 포트 변경 문의 드립니다.

김제연   
   조회 3272   추천 0    

저번에 질문드린 라이젠 서버 입니다.. 

우분투 18.04 깔려있고 아무것도 안깔려있는 상황에서 .. 22 포트 공격 때문에 

하루에 해외 트래픽이 1기가씩이나 먹고 있네요 ..

그래서 포트를 변경 하려고 etc/sshd_config 에서 포트 변경 한뒤

sshd를 재시작 해주면.. 

netstat 에서 .. 0.0.0.0:1305 이렇게 바뀌어집니다.. 바뀐 포트로 

ufw 는 비활성화 상태이고 fail2ban 때문에 iptables 가 사용중이라 

iptables 에 .. 1305 포트를 accept 로 해줬는데도 

외부에서 접속이 되지 않습니다.. 다시 22 포트로 하면 잘 접속이 되구요 .. 

f2b-sshd   tcp  --  anywhere             anywhere             multiport dports ssh

ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:1305


Chain FORWARD (policy ACCEPT)

target     prot opt source               destination


Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination


Chain f2b-sshd (1 references)

target     prot opt source               destination

REJECT     all  --  180.250.159.50       anywhere             reject-with icmp-port-unreachable

REJECT     all  --  128.199.136.129      anywhere             reject-with icmp-port-unreachable

REJECT     all  --  bangazon.com         anywhere             reject-with icmp-port-unreachable

RETURN     all  --  anywhere             anywhere


되어있어서 fail2ban 때문에 그런가 싶어서 fail2ban 을 종료 하고 .. 해도 안됩니다.. 

통신사 망이 막혀있나 싶어서 9022 8022 등등으로 바꿔도 안되고 ... 주석처리하고 

22포트로 해야만 접속이 되네요 ... 왜그런걸까요? 의심 가는 곳 있으시면 부탁 드리겠습니다.

짧은글 일수록 신중하게.
EPKO 2019-02
혹시 레드헷 계열의 SELINUX 같은 Apparmor가 설치되어 돌아가는게 아닐까 생각됩니다.
     
김제연 2019-02
우분투라 그런건 돌아가고 있지 않네요..
          
EPKO 2019-02
Apparmor는 우분투에서 도는 서비스입니다.
SElinux는 당연히 없겠지요.
               
김제연 2019-02
그런게 있다는거 또 배워가네요 .. 하도 이상해서 ..
호스팅 회사에 전화 해서 .. 혹시 윗단에 방화벽이 있는지 확인 해달라고 했더니
지금 연락이 왔습니다.. 윗단 방화벽때문에 그렇다고 풀어줬으니 이제 쓰라고 하네요 ..
답변 감사합니다.


QnA
제목Page 4705/5721
2015-12   1749242   백메가
2014-05   5220421   정은준1
2022-12   3282   langrisser
2020-12   3281   Sakura24
2019-08   3281   시골노인
2017-08   3281   초보IT
2021-01   3281   cjsrbc
2018-02   3281   6툴
2023-02   3281   NUXE
2019-12   3281   galaxyfamily
2018-04   3281   pantarei
2019-02   3281   아라야
2020-08   3281   dr2am
2023-07   3281   마법사오즈
2023-08   3280   berak
2017-07   3280   NAS고장났다…
2021-11   3280   ZSNET5
. (9)
2017-07   3280   초보IT
2015-07   3280   장동건2014
2021-02   3280   제온프로
2020-12   3280   호호
2014-04   3280   임진욱