kade

技術系の記事を書いていきます。

SSH: iptablesを設定してブルートフォースアタックに備える

SSHは鍵認証なのであまり心配してなかったのですが、一定時間内に一定回数ログイン失敗したらアクセスを拒否するというのをやってみました。

http://qiita.com/shimohiko/items/17f837c5ed0a050ca48d

この通りで特に問題なく設定出来ました。秘密鍵を無限個使うブルートフォースアタックとかもいつか誰かやるんじゃないかというのの対策になるかな。

同じ方のiptablesの基本の説明も参考になりました。

http://qiita.com/shimohiko/items/ec672655edb84578a82e

実用SSH 第2版―セキュアシェル徹底活用ガイド

実用SSH 第2版―セキュアシェル徹底活用ガイド