現在 専用サーバーでcentos4.6、webminを利用し、サイト運営を行っています。
専用サーバーlinux関連にあまり詳しくありません。
セキュリティに関してちょっと不安になったのでいろいろ調べてみたところ
/var/log/secureに
3分おきにあるipからアクセスし、Failed password for invalid userになっているログがありました。
例えば同じipから、5回エラーが出ると自動的にブラックリスト入りし、ログインもアクセスもできないような設定はないのでしょうか?
特定のIPからのみのアクセス許可に設定すると自分が利用しているプロバイダが時々IPを変更しています。その為、自分がアクセスできなくなるのであきらめました。
現状は、webminはip設定(制限)は行っています。
sshなどのlinuxへのip設定(制限)は行っていません。
Linux ファイヤウォールの/etc/sysconfig/iptablesは設定していません。
又、サーバーのセキュリティ関連で/var/log/secure以外チェックするところはありますか?
他に良い案があれば教えてください。
No.2ベストアンサー
- 回答日時:
>3分おきにあるipからアクセスし、Failed password for invalid userになっているログがありました。
大量にあるならSSH ブルートフォースアタック…でしょう。
パスワード認証で、たまたま辞書に載っていたユーザー名&パスワードだと突破される可能性がありますのでご注意を。
pamでのアカウントロックに関しては…数日前に試行してみました。
存在しないアカウントについては当然ロックできません。
# 存在しないからログインされることもありませんけど。
>例えば同じipから、5回エラーが出ると自動的にブラックリスト入りし、ログインもアクセスもできないような設定はないのでしょうか?
標準の方法ではありません。
syslogデーモンをsyslogd-ngに変えるか、swatchでログの監視をするようにした上で、
iptablesでブロックする方法ならありますが…
Pythonスクリプトでブロックするものもあるようです。
http://www.google.co.jp/search?hl=ja&source=hp&q …
私の方では…以前ログがうるさくなるのでSwatch+iptablesで対策したことはありますが…
# ちなみに、AllowUsersで制限した上に公開鍵認証オンリーでしたが。
現在は外部向けは非標準ポートに変更しています。
こっちの方が無駄なログが出なくて済むので…。
>サーバーのセキュリティ関連で/var/log/secure以外チェックするところはありますか?
Webサーバ起動しているのであれば、そちらのログも監視対象かと。
Swatch+iptablesは自分も調べていて対応策になるのかと考えていました。
非標準ポートに変更が妥当そうですね。
詳しく解説いただきありがとうございます。
もう一度お二人の内容を踏まえ、対応したいと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IEのイベントログをイベントビ...
-
パスワード設定していないユー...
-
「DNSサーバーを自動的に取得す...
-
Legacyサーバとは何ですか?
-
ホストオンリーアダプタで接続...
-
VirtualBoxのGuestマシンのネッ...
-
MACアドレス 00:E0:C3 SAKAI って
-
Debianでインターネット接続が...
-
Mailの送信済みメールボックス...
-
エクセルで#N/Aを含めた平均値...
-
Macスリープ中にHDDが動いてしまう
-
Administratorというアカウント...
-
sftpのパスワードなしでログイン
-
応答を解析できません
-
WindowsNT(仮想OS)からの印刷
-
RMSのCSVについて
-
【Administrator と root の違...
-
Thunderbird) 送信したメールが...
-
同一のホスト名で何か問題があ...
-
特定アプリが落ちたら再起動し...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ssl_request_logの必要性について
-
auth.logが出力されない。
-
squidのアクセスログについて
-
IEのイベントログをイベントビ...
-
イベントログ 「シェルが停止し...
-
loggerでmessagesに書き出す方法
-
expectを用いた正規表現[]のgre...
-
/etc/cron.daily/logrotateがエ...
-
reboot 実行時のログについて
-
ssl_error_logについて
-
Aixのsyslogログローテーション...
-
SolarisからSyslogを転送する設...
-
logrotateの挙動について
-
コマンドプロンプトでのcopyコ...
-
WINDOWS NT システムログファイ...
-
Linux の時刻が勝手に変わる
-
/var/adm/messagesから当日分の...
-
squid 起動できません
-
squidのフリーズ?についてです!
-
access_logより特定のURLだけを...
おすすめ情報