rootユーザーで何度もsshでログインを試みようとしているものがログに残されているケースはかなり多い。総当り攻撃されれば、いつかはログインできてしまう可能性があるので、これを防ぐ方法がITMediaに掲載されていたので、紹介する。
# vi /etc/ssh/sshd_config
MaxStartups 2:80:5 #2つまでの接続要求を受け付け、3つを超えるそれ以降の要求を80%の割合で拒否し、さらに要求が増え続けて5つを超えると以降すべてを拒否する.
rootユーザーで何度もsshでログインを試みようとしているものがログに残されているケースはかなり多い。総当り攻撃されれば、いつかはログインできてしまう可能性があるので、これを防ぐ方法がITMediaに掲載されていたので、紹介する。
# vi /etc/ssh/sshd_config
MaxStartups 2:80:5 #2つまでの接続要求を受け付け、3つを超えるそれ以降の要求を80%の割合で拒否し、さらに要求が増え続けて5つを超えると以降すべてを拒否する.