Skip to content

조회 수 21359 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

hostway에서 배포한 prevent 보다 더 다양하게 설정을 할 수 있는 장점이 있다.

개인적으로 denyhosts가 더 마음에 든다.

 

# wget http://apt.sw.be/redhat/el5/en/i386/RPMS.dag/rpmforge-release-0.5.1-1.el5.rf.i386.rpm

# rpm -Uvh rpmforge-release-0.5.1-1.el5.rf.i386.rpm

# yum --enablerepo=rpmforge install denyhosts

 

denyhosts 설정

# vi /etc/denyhosts/denyhosts.cfg

SECURE_LOG = /var/log/secure

 

HOSTS_DENY = /etc/hosts.deny

# 공격이 감지되면 hosts.deny에 바로 기록된다.

 

PURGE_DENY = 5d

# deny된 ip들을 다시 놓아줄 기간 설정. 포맷방식-[dhwmy].(ex: 1h, 1d, 1w, 1y), 위에서는 5일로 설정

 

BLOCK_SERVICE = sshd

# ssh 또는 ftp 등 차단 감지할 서비스명 등록 (디폴트 sshd)

 

DENY_THRESHOLD_INVALID = 3

# 없는 계정으로 접속시도한 ip의 차단 카운트. 없는 계정으로 접속했을 경우 3번까지는 봐주겠다.(디폴트 5)

 

DENY_THRESHOLD_VALID = 5

# 존재하는 계정으로 접속시도한 ip의 차단 카운트 (디폴트 10)

 

DENY_THRESHOLD_ROOT = 3

# root 계정으로 접속시 차단 카운트 (디폴트 1)

 

WORK_DIR = /usr/share/denyhosts/data

# 차단 카운트 및 차단 ip 등의 데이터를 등록하는 데이터 경로

 

ADMIN_EMAIL =

# deny ip가 발생했을 때 보고를 받을 메일주소. root@localhost로 적고 # mail로 확인할 수 있다

 

 # service denyhosts start


  1. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 34919 

    /etc/passwd 구조

  2. No Image 19Jul
    by ADMINPLAY
    2009/07/19 by ADMINPLAY
    Views 9702 

    64bit 시스템에 ssl 설치 후 실행 시 X509_free 오류

  3. No Image 03Aug
    by ADMINPLAY
    2009/08/03 by ADMINPLAY
    Views 10539 

    Apache 에 ModSecurity 모듈 설치하기

  4. No Image 09Sep
    by ADMINPLAY
    2009/09/09 by ADMINPLAY
    Views 9446 

    apache 웹방화벽 modsecurity용 웹설정 툴, Remo

  5. apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo

  6. No Image 10Nov
    by ADMIN
    2008/11/10 by ADMIN
    Views 7818 

    CentOS 5.2 32bit 에 2.6.27.4 커널 + iptables 1.4.2 + connlimit, geoip 모듈 패치 설치하기

  7. No Image 19Jan
    by ADMINPLAY
    2014/01/19 by ADMINPLAY
    Views 7053 

    CentOS Portsentry 1.2 소스설치 오류

  8. Cisco/Tip/라우터,스위치에서 패킷 캡쳐하기

  9. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 12302 

    DDOS - iptables 방화벽 초간단 문서

  10. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 21359 

    denyhosts (ssh, ftp 등의 접근 차단)

  11. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 9568 

    DOS Attack을 막기 위한 간단한 방법

  12. No Image 14Dec
    by ADMIN
    2008/12/14 by ADMIN
    Views 11026 

    fcheck - 리눅스 시스템 무결성 검사 툴

  13. No Image 08Aug
    by ADMINPLAY
    2009/08/08 by ADMINPLAY
    Views 9599 

    find 명령어 활용(보안관련)

  14. No Image 15Oct
    by ADMINPLAY
    2009/10/15 by ADMINPLAY
    Views 10806 

    iframe 이용한 악성코드 삽입, 홈페이지 변조 사고 대비 대응책

  15. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 8386 

    iptables 기본

  16. iptables 리눅스? NETFILTER관련

  17. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 9283 

    iptables 명령어로 ip 차단 법.

  18. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 8854 

    iptables 설정, centos64 설치 간단셋팅

  19. No Image 30Nov
    by ADMINPLAY
    2009/11/30 by ADMINPLAY
    Views 8851 

    iptables 옵션 및 상태 추적 테이블 및 rule

  20. No Image 04Jun
    by ADMINPLAY
    2009/06/04 by ADMINPLAY
    Views 12037 

    iptables 포트 포워딩

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234