리눅스 분류
scanssh에 의한 스캔이여 다음과 같이 대응하세요
작성자 정보
- 홍석범 작성
- 작성일
컨텐츠 정보
- 2,458 조회
- 0 추천
- 목록
본문
안녕하십니까?
리눅스서버보안관리실무(http://superuser.co.kr/linuxsecurityadmin/) 저자 홍석범입니다.
올려주신 로그는 scanssh라는 ssh전용(?) 스캔 툴에 의한 단순 스캔으로 정상적인 handshake를 거치기 전에 클라이언트(스캔하는 쪽)에서 접속을 끊었다는 의미입니다. ssh 보안 설정을 잘 하고 계시다면 무시하셔도 되지만, 그렇지 않다면 아래 부분을 확인해 보시기 바랍니다.
1. john the ripper 이라는 프로그램을 이용하여 쉬운 암호를 사용하는 계정을 찾아 암호를 어렵게 설정 변경하고 --(본서47p에 자세한 안내참조)
2. ssh 설정에서 허용된 유저만 또는 허용된 ip에서만 접근할 수 있도록 보안 설정을 하시기 바랍니다. 또는 port 번호를 22대신 825와 같이 변경하는 것도 무작위 스캔에 대한 대응방법중 하나가 될 수 있습니다.
(본서 284p-SSH보안-에 자세한 안내 참조)
3. 그러나 가장 좋은 방법은 iptables 방화벽으로 커널 레벨에서 접근 통제를 엄격하게 하는 것이 좋습니다. 이러한 경우 일일이 로그를 체크하지 않더라도 안심하실 수 있습니다. 본서를 보시면 iptables 방화벽의 활용방법에 대해 자세하세 설명되어 있습니다.
감사합니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.