리눅스 서버에 IP 주소를 막는 방법
Angsuman Chakraborty
2006년 7월 제 12
당신의 기록 파일을 보십시오 (중절모 중핵 4)와 당신을 위한 /var/log/secure는 사전 공격을 사용하여 시도를 거칠게 자르는 수많은 자동화한 ssh를 발견할 것이다. 이렇게 지금 당신은 기분을 상하게 하는 주소를 확인했다. 당신은 어떻게 그(것)들을 멈추는가?
여기에서 마술 진언은 iptables (소포) 방호벽을 이용하는 온다:
iptables - 입력 - s a.b.c.d - j 하락
기분을 상하게 하는 IP 주소로 a.b.c.d를 교환하십시오. 기분을 상하게 하는 IP 주소의 각각을 위해 이것을 반복하십시오.
, 주요 뉴스, 어떻게 에, 리눅스 컴퓨터 보안의 밑에 신청하는, 오픈 소스 소프트웨어, 기술 주, 웹, 의 웹 서비스 웹 호스팅 |
|
RSS 2.0 |
Trackback 이 기사 |
이 기사를 이메일을 보내십시오
당신은 또한 읽고 싶을지도 모른다 |


Technorati 마음에 드는 것에게 추가하십시오

































2006년 8월 28일 9:07 AM에
더욱 덜 걱정으로: 단지 SSH에 접근하는 것을 특정 IPs가 허용하십시오. 그의 옆에 당신이 일시적으로 당신이 자동차를 일할 때 당신에 의하여 에 종사하고 있는 IP에서 방호벽을 여는 것을 허용하도록 "knockd"를 설치하십시오.
2006년 8월 28일 9:52 AM에
나는 나가 열성적인 IP 주소에서 연결하지 않기 때문에 할 수 없다. 나는 전국적인 수영장에서 IP를 할당한 공급자 (BSNL)를 사용하여 연결한다.
2007년 12월 28일 7:57 AM에
항상 서비스 접근을 막는 것이 좋다 공중을 위해 - 예를 들면, SSH 요구되지 않는.
2008년 5월 6일 7:47 AM에
[...] 그들의 웹사이트는 http://www.kuban.mts.ru/ 이다. 그들은 정당한 자동차 & 인터넷 서비스 제공자인 것처럼 보인다. 거의 틀림없이 그들의 인터넷 서비스는 spammer에 의해 학대되고 있다. 역시 나는 나의 서버 접근에서 이 IP 주소를 금지하는 것을 결정했다. [...]
2008년 6월 26일 2:18 AM에
[...]는 이것 나의 네트워크 접근에서 그의 IP 주소를 금지한다. 그러나 나의 서버의 재시동 후에 이 금지는 지워질 것이다. 영원한 금지를 위해 당신은 게다가 /etc/rc.local 당신의 파일에 이 명령을 추가할 필요가 있을 것이다. 이것은 금지가 나의 서버의 재시동 후에도 사실상 다는 것을 보증한다. - 근원. [...]