fail2ban 으로 root login 시도를 차단하기 > 개발

본문 바로가기
사이트 내 전체검색

개발

fail2ban 으로 root login 시도를 차단하기

페이지 정보

profile_image
작성자 관리자 (61.♡.26.87)
댓글 0건 조회 2,523회 작성일 20-06-30 10:51

본문

ㅁ 설정 필터 파일 만들기

아래 코드를 /etc/fail2ban/filter.d/sshd-root.conf  파일로 만든다.
[code]
[INCLUDES]
 
before = common.conf
 
[Definition]
 
_daemon = sshd
 
failregex = ^%(__prefix_line)spam_unix\(sshd:auth\):\s+authentication failure;\s*logname=\S*\s*uid=\d*\s*euid=\d*\s*tty=\S*\s*ruser=\S*\s*rhost=<HOST>\S*\s*user=(root|admin)\s.*$
 
ignoreregex =
 
[Init]
 
maxlines = 10
 
journalmatch = _SYSTEMD_UNIT=sshd.service + _COMM=sshd
[/code]



ㅁ 설정 추가하기

 /etc/fail2ban/jail.local  파일에 아래 내용을 추가한다.
[code]
[sshd-root]
enabled = true
port = ssh
filter = sshd-root
logpath = /var/log/secure
maxretry = 1
[/code]


ㅁ fail2ban 설정을 reload 하기

# fail2ban-client reload




* 참고
https://readfromfile.com/fail2ban-ban-every-root-login-attempt/

추천0

댓글목록

등록된 댓글이 없습니다.

Total 386건 6 페이지
  • RSS
개발 목록
번호 제목 조회 추천 날짜
2861906002-27
2851628002-26
2841857002-26
2832313002-25
2822273002-17
2812220002-17
2802309001-14
2792005011-07
2781752010-07
2772034010-07
2762402010-06
2752315010-06
2742155009-27
2732566009-07
2721848009-06
2712189006-30
열람중2524006-30
2692791006-29
2683382006-29
2671987006-22

검색


사이트 정보

Copyright © Baragi.Net. All rights reserved.