시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
[질문]특정 네트웍대역의 ip에서 22번 포트에 접속금지방법

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
bird72



가입: 2003년 9월 24일
올린 글: 77

올리기올려짐: 2005.2.23 수, 10:18 am    주제: [질문]특정 네트웍대역의 ip에서 22번 포트에 접속금지방법 인용과 함께 답변

안녕하세요 커피닉서 여러분... 늦었지만 새해 복 마니 받으세요...^^

궁금한 점이 있어서 질문드립니다.

제가 운영하는 호스팅서버가 있는데 (redhat7.3 / 2.4.2Cool

외국 특정 ip대역에서 무작위 id로 접속 연결을 하고 있습니다.

코드:

Feb 23 06:50:06 ns opensshd[25261]: Illegal user test from 202.113.8.20
Feb 23 06:50:08 ns opensshd[25277]: Illegal user guest from 202.113.8.20
Feb 23 06:50:09 ns opensshd[25279]: Illegal user admin from 202.113.8.20
Feb 23 06:50:11 ns opensshd[25281]: Illegal user admin from 202.113.8.20
Feb 23 06:50:12 ns opensshd[25283]: Illegal user user from 202.113.8.20
Feb 23 06:50:18 ns opensshd[25291]: Illegal user test from 202.113.8.20
Feb 23 06:50:19 ns opensshd[25293]: Illegal user test from 202.113.8.20
Feb 23 06:50:21 ns opensshd[25295]: Illegal user test from 202.113.8.20
Feb 23 06:50:22 ns opensshd[25297]: Illegal user test from 202.113.8.20



일일이 ip를 막는 것도 하나의 방법이긴 하겠지만 실효성이 없네요..

그래서 만약 192.168.0.1~192.168.0.255 대역의 ip를 통째로 막는다던가

192.168로 시작되는 모든 ip를 막는다던가 하는 방법을 좀 알려주세요...

코드:

/sbin/iptables -A INPUT -s 202.113.0.0/16 -d 210.118.169.126 -p tcp --dport 22 -j DROP


제 생각에 위와 같이 하면 될 것 같아서 했었는데 안되더군요...

그리고 혹시 이 방법외에 다른 방법으로 처리하신 분이 계시다면 그것도 좀 알려주시면 더욱 감사드리겠습니다...^^;;
_________________
ilovesusu
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2005.2.23 수, 12:31 pm    주제: Re: 특정 네트웍대역의 ip에서 22번 포트에 접속금지 인용과 함께 답변

혹시 22번 포트를 DENY하기 전에 이미 ACCEPT 하도록 설정된 건 아닌지 먼저 확인해보시구요.

아닌 것 같다 싶으면 iptables 설정 전체를 올려주세요.
(서버의 IP는 숨기시고 올려주셔도 좋구요.)
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
bird72



가입: 2003년 9월 24일
올린 글: 77

올리기올려짐: 2005.2.23 수, 6:16 pm    주제: 아...제가 잠시 착각을...^^;;; 인용과 함께 답변

안녕하세요... 답변 감사합니다..

제가 잠시 착각을 해서 이런 문제가 생겼네요...

휴우~

근데... 이런식으로 자꾸 접속 시도를 하는데...

근본적으로 막는 방법은 없을까요? 호스팅 서버라 접근가능 IP를 제한해 놓을 수도 없고... 무슨 방법이 없을까요??
_________________
ilovesusu
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2005.2.23 수, 10:00 pm    주제: Re: 아...제가 잠시 착각을...^^;;; 인용과 함께 답변

bird72 씀:
안녕하세요... 답변 감사합니다..

제가 잠시 착각을 해서 이런 문제가 생겼네요...

휴우~

근데... 이런식으로 자꾸 접속 시도를 하는데...

근본적으로 막는 방법은 없을까요? 호스팅 서버라 접근가능 IP를 제한해 놓을 수도 없고... 무슨 방법이 없을까요??


ssh brute force 공격은 툴을 사용하여 자동으로 이뤄지는 것이니까
호스팅 이용자들에게 공지하고 포트를 변경하는게 나을 것 같습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
bird72



가입: 2003년 9월 24일
올린 글: 77

올리기올려짐: 2005.2.24 목, 10:50 am    주제: 답변 정말 감사드립니다. 인용과 함께 답변

안녕하세요... 말씀하신대로 ssh의 포트를 변경했습니다.

포트 변경은 전혀 생각지도 못했었는데...^^;;

아직도 숲을 보지 못한채 늘 나무만 가지고 고민하고 있는 것 같네요..^^;;

아참..

iptable 의 룰에 혹시 넷마스크를 이용해서 작성할 수도 있나요?

예를 들면... 막고자 하는 ip가 200.200.200.129 ~ 200.200.200.159 이 사이일때..

아래와 같이 하면 되나요?
코드:

/sbin/iptables -A INPUT -s 200.200.200.128/255.255.255.224 -d 192.168.0.100 -p tcp --dport 22 -j DROP

_________________
ilovesusu
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2005.2.24 목, 1:02 pm    주제: Re: iptable 의 룰에 혹시 넷마스크를 이용해서 인용과 함께 답변

bird72 씀:
안녕하세요... 말씀하신대로 ssh의 포트를 변경했습니다.

포트 변경은 전혀 생각지도 못했었는데...^^;;

아직도 숲을 보지 못한채 늘 나무만 가지고 고민하고 있는 것 같네요..^^;;

아참..

iptable 의 룰에 혹시 넷마스크를 이용해서 작성할 수도 있나요?

예를 들면... 막고자 하는 ip가 200.200.200.129 ~ 200.200.200.159 이 사이일때..

아래와 같이 하면 되나요?
코드:

/sbin/iptables -A INPUT -s 200.200.200.128/255.255.255.224 -d 192.168.0.100 -p tcp --dport 22 -j DROP


당연히 되죠.
200.200.200.128/255.255.255.224 하든 200.200.200.128/27 하든 모두 적용이 가능합니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group