3. /etc/fail2ban/jail.conf 설정파일을 수정한다(설정파일에 대한 내용은 구글링을 요함).
단, 96번째 줄에서, (만약 ssh-iptables 아래 사항이 없으면 파일 맨 끝에 직접 넣으시면 됩니다.)
[ssh-iptables] # --> 만약 자꾸 에러나면 요 구간을 [sshd] 로 변경해 보세요..
enabled = true # default : false
logpath = /var/log/secure #ssh 로그파일 위치를 넣어주면 된다. centos의 경우 /var/log/secure 이다.
위 사항은 필수적으로 변경해야 한다.
4. fail2ban 서비스를 실행한다.
[root@localhost ~]service fail2ban start
Starting fail2ban (via systemctl): [ OK ]
이렇게 하면 브루트포스 공격에서 벗어날 수 있다. ^ㅇ^
ps. fail2ban 에서 차단당한 아이피를 해제하려면 다음과 같은 명령어를 사용하면 된다.
iptables -D fail2ban-ProFTPD -s xxx.xxx.xxx.xxx -j DROP
iptables -D fail2ban-SSH -s xxx.xxx.xxx.xxx -j DROP
출처 : http://anak.kr/358
p.s
요즘은 패키지로 설치하시는 게 편하실 겁니다.
yum install epel-release
'yum install fail2ban'
|
|
번 호
카테고리
제 목
이름
조회수
Copyright ⓒ 2001.12. bada-ie.com. All rights reserved.
이 사이트는 리눅스에서 firefox 기준으로 작성되었습니다. 기타 브라우저에서는 다르게 보일 수 있습니다.
[ Ubuntu + GoLang + PostgreSQL + Mariadb + PgBouncer + ProxySQL]
서버위치 : 오라클 클라우드 춘천 실행시간 : 0.04179 초 to webmaster... gogo sea. gogo sea.