タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

ネタに関するcat-o-ninetailのブックマーク (1)

  • 中国からのSSHアタックを簡単で完璧な阻止率100%の対策について - lql.be::hateda

    SSHアタック というのはサーバ管理者にとって頭の痛い問題で基的にはFWを構えるなどして特定IPのみを通すなどしてセキュリティの確保をしてきました。しかし、この度、FWも必要なく簡単に中国からのSSHアタックを阻止できる方法を発見したのでここにまとめます。 実際の設定は Linux を触ったことある人なら誰でもできる簡単なもので iptables のように呪文を唱える必要もありません。 issue.net を下記のように編集する # vi /etc/issue.net 天安門 ssh で Banner を有効にする # vi /etc/ssh/sshd_config Banner /etc/issue.net 設定を有効にするために ssh を再起動する # /etc/init.d/sshd restart以上で設定は完了である 実際に確認してみる ssh でログインを試みると下記のよう

    cat-o-ninetail
    cat-o-ninetail 2011/12/29
    一瞬「その手が!」とか思ってしまったwマジレスすると、クライアントがサーバの公開鍵を受け入れたら、sshd がバナー応答を返すよりも先に共通鍵によるセッションの暗号化が始まってるよね。
  • 1