[Áú¹®]
ÇØÅ· ¹æ¹ýÁß ÇϳªÀÎ ¹«ÀÛÀ§·Î ID ¿Í PW ¸¦ º¯°æÇϸ鼭 ·Î±×ÀÎ

½Ãµµ¸¦ Çϴµ¥¿ä. ÀÌ°ÍÀ» ¹æ¾î ÇÏ°í ½Í½À´Ï´Ù. (SSH)

ÇϳªÀÇ IP¿¡¼­ 3¹ø ·Î±×ÀÎ ½ÇÆнà ÀÏÁ¤½Ã°£ µ¿¾È(ex 10ºÐ)

·Î±×ÀÎ Á¢¼Ó±ÝÁö ½ÃÅ°°í ½Í½À´Ï´Ù.

º¸Åë ·Î±×ÀÎ ½ÇÆнà ½ÇÆÐ ¸Þ½ÃÁö¿Í ¹Ù·Î Á¢¼ÓÇÒ¼ö ÀÖ´Â

Å͹̳ÎÀ» Á¦°øÇϴµ¥ ÀÌ°Í ÀÚü¸¦ ¸·°í ½Í½À´Ï´Ù.

¼³Á¤ ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä. ºÎŹµå¸³´Ï´Ù.

[¸Û¸Û´ÔÀÇ ´äº¯]

sshd ¼³Á¤ ¿É¼Ç Áß¿¡ ±×·¯ÇÑ ±â´ÉÀ» ÇÏ´Â °ÍÀÌ ÀÖ±æ ±â´ëÇߴµ¥ ¾ø±º¿ä.

´ÙÀ½°ú °°Àº ÀڷḦ ã¾Ò´Âµ¥, lshstar3´ÔÀÇ ¿ä±¸¸¦ ¸¸Á·½Ãų ¼ö ÀÖÀ» °Í °°½À´Ï´Ù.

´ëºÎºÐÀÇ Linux ¹èÆ÷º»¿¡ ±âº»À¸·Î ¼³Ä¡µÇ´Â iptables ¹æÈ­º®À» ÀÌ¿ëÇÑ ¹æ¹ýÀä.

"ƯÁ¤ IP"°¡ "ƯÁ¤ ½Ã°£" ³»¿¡ "ƯÁ¤ Ƚ¼ö" ÀÌ»ó Á¢±ÙÇÒ ½Ã "ƯÁ¤ ½Ã°£" ¸¸Å­

BLOCK ½Ãų ¼ö ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.

==============================================================================
# iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
# iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j LOG --log-prefix SSH_Scan:
# iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update \
--seconds 60 --hitcount 8 --rttl --name SSHSCAN -j DROP
==============================================================================

À§ ¼³Á¤Àº ¾î¶² IP°¡ 60ÃÊ µ¿¾È 8¹ø ÀÌ»ó SSH Á¢¼ÓÀ» ½ÃµµÇϸé, 60ÃÊ µ¿¾È BLOCKÇÏ´Â

¿ªÇÒÀ» ÇÕ´Ï´Ù.

À§ ¼³Á¤À» ±¸¹Ì¿¡ ¸Â°Ô Àß ¼öÁ¤ÇÏ½Ã¸é ¿øÇÏ´Â °á°ú¸¦ ¾òÀ» ¼ö ÀÖÀ» °Å¶ó »ý°¢ÇÕ´Ï´Ù.

´ÙÀ½Àº À§ ¼³¸í¿¡ ´ëÇÑ Àüü ³»¿ëÀÔ´Ï´Ù.

http://my.oops.org/index.php?pl=56&ct1=3&ct2=2