質問 |
||
| QNo.4016897 | ACL設定 | |
|---|---|---|
| 質問者:nikogoo | よく、Webを運用しているとsshによる総当り攻撃がmessagesログに残るのですが、これを皆さんはどう防いでいますでしょうか? | |
困り度:
|
||
| 質問投稿日時: 08/05/12 17:02 |
||
回答良回答20pt |
|
| ANo.3 | 標準ポートで開けていれば当たり前かと。 ・非標準ポートに変更する。 ・#1さんの書かれているようにIPアドレスでフィルタリングする。 ・パスワード認証は禁止して公開鍵認証にする。 ・接続可能なユーザーを制限する。 でしょうか。 |
|---|---|
| 回答者:Wr5 | |
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| 回答日時: 08/05/13 01:03 |
|
| |
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |
回答 |
|
| ANo.2 | SSHを公開せず、OpenVPNをポート変更して使っています。 |
|---|---|
| 回答者:junkUser | |
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| 回答日時: 08/05/12 19:22 |
|
| |
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |
回答良回答10pt |
|
| ANo.1 | 私はメンテナンスのため ssh を使う必要があるので 特定の IPアドレスのみ許可しています。 クライアントの IP アドレスが変わることも想定して ssh 以外のアクセスで IP アドレスの設定を変えられるようにしています。 # 技術者がこんな質問するのかな(ボソッ) |
|---|---|
| 回答者:umota | |
| 種類:回答 どんな人:経験者 自信:参考意見 |
|
| 回答日時: 08/05/12 17:22 |
|
| |
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |