2014年4月30日

sshのアクセス制限

Filed under: Computing,Linux — nabecyan @ 11:19 PM

sshで接続がうまくできないことがあって、調査。

  1. JeganにはローカルネットのどのマシンからもSSHログインできる
  2. ReGZはJegan以外のマシンからはログインできる。Jeganからはタイムアウト
  3. nmap -sS 192.168.11.112 -p 22 で確認すると、filtered port となってる?
  4. 以前iptablesで22番ポートに細工をしてたのが原因みたい。
  5. 22番ポートは普通にacceptしてやることで解消。

SSH自体はできるようにしたけど、やっぱり外部からの攻撃は鬱陶しい。

ということで、denyhostsをインストールと思ったら…ubuntu 14.04ではサポートしないみたい。仕方なく、代替の方法をさらに調査。

fail2banというのが使えるっぽい。ログを監視してiptablesに登録してくれる便利なやつらしい。

sudo apt-get install fail2ban sudo vi /etc/fail2ban/jail.confで

  • ignoreip = 127.0.0.1/8   192.168.0.0/16

としてローカルネットは検査対象にかけないようにする。

取り敢えずはこれで様子見しよう。

コメントはまだありません »

No comments yet.

RSS feed for comments on this post. TrackBack URL

Leave a comment

HTML convert time: 0.509 sec. Powered by WordPress