< html> MoMoSo-NET.COM. BLOG

渓流釣りとLinuxの不定期日記

Hugo

不正アクセス対策

2006年01月16日 12:07:40


今年に入りSSHをねらった不正アクセスが増えてきました。そこでファイヤーウォール(iptables)の設定とswatchによる監視と、不審者を自動で登録しアクセスを拒否する対策をしました。

桃曽根 歳の神より

まず、gentooなのでこのへんを参照しカーネルを再構築します。
swatchのバージョンはapp-admin/swatch-3.1これ!
iptablesのバージョンはnet-firewall/iptables-1.3.4これ!
カーネル再構築後は再起動し自分の環境に合わせてiptablesを設定しておく!

さて、まずこんなシェルを作っておく場所は/etc/swatch/ipselect.shに。
/var/log/auth.logのDid not receive identification string fromとかFailed password for invalid userとかのログをswatchが監視し、下記のシェルに情報をわたしたらシェルがIPアドレスを抜き出してiptablesのアクセス拒否文を発行する。
不正アクセス対策06.01.16 今年に入りSSHをねらった不正アクセスが増えてきました。そこでファイ... SSHアタック06.01.10 最近SSHサーバへ接続を試みる不正なアクセスが増えている。 こんなか... DiCE06.01.05 DiCE for Linux が思ったように動いてくれないのでこんなシェルをhour...

カテゴリー

ログインID:
パスワード:
このPCを他の人と共用する
Powered by | nucleus | hanamachi-Ya!
PC表示