ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.4016897 ACL設定
質問者:nikogoo よく、Webを運用しているとsshによる総当り攻撃がmessagesログに残るのですが、これを皆さんはどう防いでいますでしょうか?
困り度:
  • すぐに回答を!
質問投稿日時:
08/05/12 17:02
この質問に対する回答は締め切られました。

回答良回答20pt

ANo.3 標準ポートで開けていれば当たり前かと。

・非標準ポートに変更する。
・#1さんの書かれているようにIPアドレスでフィルタリングする。
・パスワード認証は禁止して公開鍵認証にする。
・接続可能なユーザーを制限する。
でしょうか。
回答者:Wr5
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/05/13 01:03
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.2 SSHを公開せず、OpenVPNをポート変更して使っています。
回答者:junkUser
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/05/12 19:22
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答良回答10pt

ANo.1 私はメンテナンスのため ssh を使う必要があるので
特定の IPアドレスのみ許可しています。

クライアントの IP アドレスが変わることも想定して
ssh 以外のアクセスで IP アドレスの設定を変えられるようにしています。

# 技術者がこんな質問するのかな(ボソッ)
回答者:umota
種類:回答
どんな人:経験者
自信:参考意見
回答日時:
08/05/12 17:22
この回答へのお礼この回答にお礼をつける(質問者のみ)