질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

ssh 공격 시도입니다.

작성자 정보

  • 홍석범 작성
  • 작성일

컨텐츠 정보

본문

안녕하십니까?

리눅스서버보안관리실무(http://superuser.co.kr/linuxsecurityadmin/) 저자 홍석범입니다.

이는, 아래에서 여러번 답변한 것과 동일한 현상에 대한 로그입니다. 
즉, 서버를 해킹한 후 외부에 대한 SSH 무작위 대입법을 통해 로그인 시도를 한 흔적입니다.  일단 님의 서버가 공격의 소스로 사용되었으므로 일반 유저또는 root 권한을 빼앗겼다는 의미가 되므로 last , ps , netstat 등으로 비정상 프로세스를 확인하여 차단하시기 바랍니다.  

아울러,  

1. john the ripper 이라는 프로그램을 이용하여 쉬운 암호를 사용하는 계정을 찾아 암호를 어렵게 설정 변경하고 --(본서47p에 자세한 안내참조)

2. ssh 설정에서 허용된 유저만 또는 허용된 ip에서만 접근할 수 있도록 보안 설정을 하시기 바랍니다. 또는 port 번호를 22대신 825와 같이 변경하는 것도 무작위 스캔에 대한 대응방법중 하나가 될 수 있습니다.
  (본서 284p-SSH보안-에 자세한 안내 참조)

3. 그러나 가장 좋은 방법은 iptables 방화벽으로 커널 레벨에서 접근 통제를 엄격하게 하는 것입니다. 이러한 경우 일일이 로그를 체크하지 않더라도 안심하실 수 있습니다. 본서를 보시면 iptables 방화벽의 활용방법에 대해 자세하세 설명되어 있습니다.

일부 IDC에서는 기본적인 기술지원을 제공하므로 위의 절차가 어렵다면 기술지원을  요청하시면 도움을 받으실 수 있을 것입니다.

 

감사합니다.

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,037 명
  • 현재 강좌수 :  35,806 개
  • 현재 접속자 :  145 명