Search Results for 'Brute Force'


1 POSTS

  1. 2005/09/28 ssh dictionary attack 막기 by 김정균 (2)

ssh dictionary attack 막기

요즘 로그를 보다 보면 ssh 사전 공격이 worm 으로 변하여 엄청나게 시도를 하는 것을 볼 수 있습니다. (흐흐.. 문제를 존대로 바꾸어 보았습니다.) logwatch 의 ssh login 시도 log 분석을 잠시 보면

logwatch 보기



그래서, 안녕 리눅스의 커널과 iptables 에 geoip extension 을 붙여서 외국에서의 접근을 막아 보려고 시도 중입니다.

oops-firewall 에도 연동을 할까 생각 중이지만, 이건 나중의 일이고, 일단, oops.org 의 서버에

iptables -A INPUT -p tcp -i eth0 --dport 22 -m geoip ! --src-cc KR -j DROP


과 같이 한국 외에서의 접근을 막아 버렸습니다. 이제 내일의 logwatch 결과를 기다려 봐야 겠네요.

뭐, 이 작업 한다고 닥질도 많이 했습니다. 새벽에 졸린 눈으로 작업을 하다보니.. 어처구니 없게

iptables -A INPUT -m geoip --src-cc KR -j DROP


를 실행해서 한국에서 접속을 못하게 만들어 외국의 계정을 찾느라고 고생도 했습니다.

이제 주사위는 던져 졌고, 얼마나 효과가 있는지만 기다려 보면 되겠네요.

Posted by 김정균

2005/09/28 05:31 2005/09/28 05:31
, ,
Response
A trackback , 2 Comments
RSS :
http://my.oops.org/rss/response/42

Trackback URL : http://my.oops.org/trackback/42

Trackbacks List

  1. RHEL4 에서 ipt_geoip 사용하기

    Tracked from 단풍의 세상 2005/11/12 01:39 Delete

    ipt_geoip 사용하기 위해서 몇번 시행착오도 있었지만 김정균님께서 패키징하신 안녕 리눅스 커널에 포함되어 있는 ipt_geoip 패치파일만 따로 빼서 RHEL4에서 커널모듈로 컴파일 해봤습니다. 접근 횟수가 천대를 기록하는 IP 도 있고해서 -_- 그 동안 ..


Valid XHTML 1.0 Transitional Valid CSS 2.0!
뭘 이런걸..

뭘 이런걸..

Notices

Categories

전체 (135)
주절주절 (27)
군이 (11)
둘째 사고 일지 (3)
Tech (94)

Calendar

«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      

Site Stats