질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

ssh 공격 시도입니다.

작성자 정보

  • 홍석범 작성
  • 작성일

컨텐츠 정보

본문

안녕하십니까?

리눅스서버보안관리실무(http://superuser.co.kr/linuxsecurityadmin/) 저자 홍석범입니다.

빠른 답변과 정확한 답변을 보고 아~ 이책은 사도 될만큼 좋은 정보가 들었겠구나해서바로 지금 주문하고 결재를 했습니다. ^^
==> 감사합니다. 분명 후회하지 않으실 것입니다.

1. ROOT  비밀 번호를 원격에서 변경 가능한지요? 그렇다면 어떻게 해야 하나요?
==> 일단 root 권한을 빼앗겼는지 여부를 확인하셔야 합니다. 만약 그렇다면 변경하여야하겠지만 그렇지 않다면 변경하실 필요가 없습니다. root 암호 변경은 동일하게 root로 로그인후 passwd root 를 실행하시면 됩니다.

2. SSH 설정을 원격에서 바꿀 수 있나요? 어떻게 바꾸는지요?
==> 물론입니다. 설정파일을 변경후 데몬을 refresh 해 주시면 됩니다.
openssh의 경우 /etc/ssh/sshd_config 파일에서 수정해 주신후 killall -HUP sshd를 실행하신후 재접속하시면 됩니다. 만약 설정 파일에 오류가 있으면 작동하지 않으므로 주의하셔야 합니다.

3. IPtables 도 원격에서 바꿀 수 있는지와 어떻게 바꾸는지 부탁드립니다.
==> 물론 가능합니다. 단, iptables의 설정 파일이 어디에 있는가에 따라 방법에 차이가 있으며 변경시에는 원격으로 접속한 ssh(22/tcp)가 끊기지 않도록 주의하셔야 합니다.  
따라서, 변경시에는 접속하신 IP를 반드시 허용하셔야 합니다.

감사합니다.

 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,287 명
  • 현재 강좌수 :  36,942 개
  • 현재 접속자 :  362 명