| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
bird72
가입: 2003년 9월 24일 올린 글: 77
|
올려짐: 2005.2.23 수, 10:18 am 주제: [질문]특정 네트웍대역의 ip에서 22번 포트에 접속금지방법 |
|
|
안녕하세요 커피닉서 여러분... 늦었지만 새해 복 마니 받으세요...^^
궁금한 점이 있어서 질문드립니다.
제가 운영하는 호스팅서버가 있는데 (redhat7.3 / 2.4.2
외국 특정 ip대역에서 무작위 id로 접속 연결을 하고 있습니다.
| 코드: |
Feb 23 06:50:06 ns opensshd[25261]: Illegal user test from 202.113.8.20
Feb 23 06:50:08 ns opensshd[25277]: Illegal user guest from 202.113.8.20
Feb 23 06:50:09 ns opensshd[25279]: Illegal user admin from 202.113.8.20
Feb 23 06:50:11 ns opensshd[25281]: Illegal user admin from 202.113.8.20
Feb 23 06:50:12 ns opensshd[25283]: Illegal user user from 202.113.8.20
Feb 23 06:50:18 ns opensshd[25291]: Illegal user test from 202.113.8.20
Feb 23 06:50:19 ns opensshd[25293]: Illegal user test from 202.113.8.20
Feb 23 06:50:21 ns opensshd[25295]: Illegal user test from 202.113.8.20
Feb 23 06:50:22 ns opensshd[25297]: Illegal user test from 202.113.8.20
|
일일이 ip를 막는 것도 하나의 방법이긴 하겠지만 실효성이 없네요..
그래서 만약 192.168.0.1~192.168.0.255 대역의 ip를 통째로 막는다던가
192.168로 시작되는 모든 ip를 막는다던가 하는 방법을 좀 알려주세요...
| 코드: |
/sbin/iptables -A INPUT -s 202.113.0.0/16 -d 210.118.169.126 -p tcp --dport 22 -j DROP
|
제 생각에 위와 같이 하면 될 것 같아서 했었는데 안되더군요...
그리고 혹시 이 방법외에 다른 방법으로 처리하신 분이 계시다면 그것도 좀 알려주시면 더욱 감사드리겠습니다...^^;; _________________ ilovesusu |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.2.23 수, 12:31 pm 주제: Re: 특정 네트웍대역의 ip에서 22번 포트에 접속금지 |
|
|
혹시 22번 포트를 DENY하기 전에 이미 ACCEPT 하도록 설정된 건 아닌지 먼저 확인해보시구요.
아닌 것 같다 싶으면 iptables 설정 전체를 올려주세요.
(서버의 IP는 숨기시고 올려주셔도 좋구요.) |
|
| 위로 |
|
 |
bird72
가입: 2003년 9월 24일 올린 글: 77
|
올려짐: 2005.2.23 수, 6:16 pm 주제: 아...제가 잠시 착각을...^^;;; |
|
|
안녕하세요... 답변 감사합니다..
제가 잠시 착각을 해서 이런 문제가 생겼네요...
휴우~
근데... 이런식으로 자꾸 접속 시도를 하는데...
근본적으로 막는 방법은 없을까요? 호스팅 서버라 접근가능 IP를 제한해 놓을 수도 없고... 무슨 방법이 없을까요?? _________________ ilovesusu |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.2.23 수, 10:00 pm 주제: Re: 아...제가 잠시 착각을...^^;;; |
|
|
| bird72 씀: | 안녕하세요... 답변 감사합니다..
제가 잠시 착각을 해서 이런 문제가 생겼네요...
휴우~
근데... 이런식으로 자꾸 접속 시도를 하는데...
근본적으로 막는 방법은 없을까요? 호스팅 서버라 접근가능 IP를 제한해 놓을 수도 없고... 무슨 방법이 없을까요?? |
ssh brute force 공격은 툴을 사용하여 자동으로 이뤄지는 것이니까
호스팅 이용자들에게 공지하고 포트를 변경하는게 나을 것 같습니다. |
|
| 위로 |
|
 |
bird72
가입: 2003년 9월 24일 올린 글: 77
|
올려짐: 2005.2.24 목, 10:50 am 주제: 답변 정말 감사드립니다. |
|
|
안녕하세요... 말씀하신대로 ssh의 포트를 변경했습니다.
포트 변경은 전혀 생각지도 못했었는데...^^;;
아직도 숲을 보지 못한채 늘 나무만 가지고 고민하고 있는 것 같네요..^^;;
아참..
iptable 의 룰에 혹시 넷마스크를 이용해서 작성할 수도 있나요?
예를 들면... 막고자 하는 ip가 200.200.200.129 ~ 200.200.200.159 이 사이일때..
아래와 같이 하면 되나요?
| 코드: |
/sbin/iptables -A INPUT -s 200.200.200.128/255.255.255.224 -d 192.168.0.100 -p tcp --dport 22 -j DROP
|
_________________ ilovesusu |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.2.24 목, 1:02 pm 주제: Re: iptable 의 룰에 혹시 넷마스크를 이용해서 |
|
|
| bird72 씀: | 안녕하세요... 말씀하신대로 ssh의 포트를 변경했습니다.
포트 변경은 전혀 생각지도 못했었는데...^^;;
아직도 숲을 보지 못한채 늘 나무만 가지고 고민하고 있는 것 같네요..^^;;
아참..
iptable 의 룰에 혹시 넷마스크를 이용해서 작성할 수도 있나요?
예를 들면... 막고자 하는 ip가 200.200.200.129 ~ 200.200.200.159 이 사이일때..
아래와 같이 하면 되나요?
| 코드: |
/sbin/iptables -A INPUT -s 200.200.200.128/255.255.255.224 -d 192.168.0.100 -p tcp --dport 22 -j DROP
|
|
당연히 되죠.
200.200.200.128/255.255.255.224 하든 200.200.200.128/27 하든 모두 적용이 가능합니다. |
|
| 위로 |
|
 |
|