[ubuntu] 접속시도 하는 IP 자동 차단
Server :
2012/05/04 12:21
fail2ban
apt-get으로 fail2ban 설치
sudo apt-get install fail2ban
설정파일 수정
$ sudo vi /etc/fail2ban/jail.conf
ignoreip = 127.0.0.1/8 ## 당연히 로컬접속은 ban 시키면 안됨
bantime = 600 ## 60초 동안
maxretry = 3 ## 3번 이상 접속 못하는 IP는 차단
하단에 ftp ssh 등 접속경로별 설정이 가능함
데몬 재시작
$ sudo /etc/init.d/fail2ban restart
확인
vi /var/log/auth.log를 보면 IP가 몇번 시도하다가 더이상 시도를 안한것 처럼 보입니다.
fail2ban을 설치하기 전에는 수백번씩 로그가 남아 있었죠
'Server' 카테고리의 다른 글
| [ubuntu] 접속시도 하는 IP 자동 차단 (0) | 2012/05/04 |
|---|---|
| 우분투 처음 설치할때 도움되는 링크 (0) | 2012/04/30 |
| 우분투 12.04 LTS 버전 (0) | 2012/04/29 |
| ubuntu 10.04 LTS 에 LibreOffice 설치 (0) | 2012/04/03 |
| 우분투 설치된 패키지 삭제 (0) | 2012/04/01 |
| 우분투 vi 글자 입력이 깨지는 경우 (0) | 2012/03/30 |



