公開サーバの宿命でもある ssh へのブルートフォースアタックですが、denyhosts を導入することで手間いらずでアッタクしてくる IP アドレスを hosts.deny に記録してアクセス拒否を行なってくれます。 今まで定期的にアクセスログを確認してアッタク IP を iptables に設定し運用しておりましたが denyhosts はとても便利です。 STEP1: denyhosts のインストールdenyhosts のインストール $ sudo apt-get install denyhosts STEP2: denyhosts の設定denyhosts の設定ファイルが分からないので確認 $ dpkg -L denyhosts (省略) /etc/denyhosts.conf /etc/init.d /etc/init.d/denyhosts /etc/logrotate.d