fail2ban 으로 root login 시도를 차단하기 > 개발

본문 바로가기
사이트 내 전체검색

개발

fail2ban 으로 root login 시도를 차단하기

페이지 정보

profile_image
작성자 관리자 (61.♡.26.87)
댓글 0건 조회 2,859회 작성일 20-06-30 10:51

본문

ㅁ 설정 필터 파일 만들기

아래 코드를 /etc/fail2ban/filter.d/sshd-root.conf  파일로 만든다.
[code]
[INCLUDES]
 
before = common.conf
 
[Definition]
 
_daemon = sshd
 
failregex = ^%(__prefix_line)spam_unix\(sshd:auth\):\s+authentication failure;\s*logname=\S*\s*uid=\d*\s*euid=\d*\s*tty=\S*\s*ruser=\S*\s*rhost=<HOST>\S*\s*user=(root|admin)\s.*$
 
ignoreregex =
 
[Init]
 
maxlines = 10
 
journalmatch = _SYSTEMD_UNIT=sshd.service + _COMM=sshd
[/code]



ㅁ 설정 추가하기

 /etc/fail2ban/jail.local  파일에 아래 내용을 추가한다.
[code]
[sshd-root]
enabled = true
port = ssh
filter = sshd-root
logpath = /var/log/secure
maxretry = 1
[/code]


ㅁ fail2ban 설정을 reload 하기

# fail2ban-client reload




* 참고
https://readfromfile.com/fail2ban-ban-every-root-login-attempt/

추천0

댓글목록

등록된 댓글이 없습니다.

Total 394건 13 페이지
  • RSS
개발 목록
번호 제목 조회 추천 날짜
1544006007-26
1534010003-19
1524010005-10
1514025007-14
1504030009-30
1494033003-13
1484034004-04
1474039003-08
1464040008-25
1454043003-09
1444059009-29
1434060004-02
1424060007-14
1414068007-21
1404089004-24
1394089004-20
1384093009-27
1374094004-07
1364105003-04
1354108006-10

검색


사이트 정보

Copyright © Baragi.Net. All rights reserved.