Ubuntu 에 fail2ban 을 설치하여 보안을 강화하기.

#이 글은 Ubuntu 운영체제 기준으로 작성되었습니다. CentOS 사용자는 다음의 글을 참조하세요 : http://crybit.com/steps-to-install-fail2ban/   이 곳에서는 fail2ban 이라는 프로그램을 사용하여 서버를 보호하는 방법을 적도록 하겠다. fail2ban 이란 지정한 시간내에 지정한 횟수만큼 실패 하면 ban 시간만큼 접속을 차단하는 것이다. 여러명이서 같이 쓰는 서버에 좋다. 주로 웹호스팅 서버. 방화벽을 세팅하기 귀찮을때에도 이것을 사용한다. fail2ban 은 로그기반 프로그램이기 때문에 로그가 쌓이는 시점으로 계산됩니다. 이것 때문에 발생하는 fail2ban maxretry별 최대 로그인 시도가능 횟수. 1 => 1번 2 => 7번 3=> 13번 4=> 19번 5=> 25번 6=>31번 n=> 6*(n-1) + 1 번 SSH의 경우 로그인이 실패(fail)하면 재시도(retry) 5회 하도록 해 줍니다.  재시도는 카운트 되지 않습니다. SFTP의 경우 로그인이 실패(fail)하면 retry 안하고 바로 연결을 끊기 때문에 로그인 최대 시도횟수가 의도한대로 동작합니다. 방화벽 확인 #iptables -L 아마 이렇게 되어 … Ubuntu 에 fail2ban 을 설치하여 보안을 강화하기. 계속 읽기