08 มิถุนายน 2551

บล็อกการโจมตี SSH โดยอัตโนมัติ

จาก เมื่อถูก Brute-Force Attack ที่ sshd

ให้ล็อกอินด้วย root แล้วพิมพ์:
chmod 604 /var/log/secure
yum -y install denyhosts
service denyhosts start
chkconfig denyhosts on

แล้วโปรแกรม DenyHosts จะทำงานโดยอัตโนมัติ ไม่ต้องดูแลอะไรอีก

สามารถดู IP ที่ถูกบล็อกได้ที่:
/etc/hosts.deny


สามารถดูบันทึกการทำงานได้ที่:
/var/log/secure


ไฟล์ตั้งค่าของโปรแกรม DenyHosts อยู่ที่:
/etc/denyhosts.conf

ไม่มีความคิดเห็น: