2021. 11. 9. 09:45
fail2ban 관련되서 기록을 남깁니다.
2021. 11. 9. 09:45 in 관련자료
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.
안녕하세요.
최근 telnet을 활용하여 외부에서 작업을 진행하고 있습니다.
인도 및 중국에서 ssh에 root 접속을 계속 시도하여, ufw 를 설치해봤으나, 설정도 까다로워서,
fail2ban을 설치 했더니 만족스러워서 기록을 남깁니다.
https://pimylifeup.com/raspberry-pi-fail2ban/
참고할 부분은 9번 내용이며, fail2ban을 설정하기 위해서는 아래와 같은 커맨드를 사전 처리 해야됩니다.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
이후 jail.local에서 위의 sshd 항목이 중복되지 않게 해서 처리 하면 알아서 brute force로 root 접근 하는 ip를 ban 합니다.
아래는 ban 처리된 화면 입니다.
감사합니다.
'관련자료' 카테고리의 다른 글
Linux 콘솔에서 파일 비교 방법 입니다. (0) | 2021.11.09 |
---|---|
auth.log에 cron 관련 로그를 filter 하는 방법입니다. (0) | 2021.11.09 |
라즈베리 파이에 ssh 로그인 공격 파싱 결과 (0) | 2021.11.05 |
selenium에서 aria-label 선택 하기. (0) | 2021.11.03 |
라즈베리파이 samba 계정 암호 변경 방법. (0) | 2021.11.02 |