2006年09月11日

(主に)中国・韓国からのSSHへのアタックを防ぐ

自宅で運用しているサーバにすら、外国から招かれざるお客さんがやってきます。
アドレスを調べてみると大体中国か韓国だったりします。

どうせ日本語の情報しかないので海外からのアクセスを全てブロックしてもいいんですが、それはそれでめんどくさい。

問題なのは ssh に対するアクセスなので、アタックが来たらそれを止められる方法があれば...と探していたらこんなものを見付けました。

Welcome to DenyHosts

基本的には cron で一定時間ごとにログを監視して、怪しいアクセスを見付けたら hosts.denyに追記するというものです。

最初の数分は耐えるしかないですが、それでも大分改善されるので花井かと思われます。
早速導入を検討することに... ^^;

Posted by myan at 2006年09月11日 12:48 | TrackBack
Comments
Post a comment









Remember personal info?