SSH에 아이피 차단

purewell의 이미지

Fedora Core 1,2 유저입니다.

SSH를 돌리고 있는데 언제부터인가 중국이나
성남시 등 전혀 상관 없는 곳 아이피에서 접속시도가 일어나고 있습니다.
물론 접속은 안 했지만 하루에 꼭 두 번씩 꼬박꼬박 접속을 시도합니다.

그래서 그 아이피 대역을 차단하려고 하는데
SSH는 XInetD로 돌아가는게 아니라 홀로서기하고 있어서
host.allow/deny로는 허가/차단을 할 수가 없습니다.

faye의 이미지

sshd를 xinetd에 등록할수 있을꺼요?

pynoos의 이미지

sshd는 xinetd에 등록하지 않고 사용하지만, tcpwrapper 모듈이 들어있기 때문에 hosts.allow 를 사용할 수 있습니다.

man sshd wrote:
/etc/hosts.allow, /etc/hosts.deny
If compiled with LIBWRAP support, tcp-wrappers access controls
may be defined here as described in hosts_access(5).
purewell의 이미지

_____________________________
언제나 맑고픈 샘이가...
http://purewell.biz

nthroot의 이미지

tcpwrapper 설치 유무와 상관없이..
/etc/hosts.{allow,deny} 파일을 참고하는거 같더군요.
실제 파일을 생성하셔서 ssh 테스트 해보시면 그냥됩니다.

------식은이 처------
길이 끝나는 저기엔 아무 것도 없어요. 희망이고 나발이고 아무 것도 없어.