- ベストアンサー
ACL設定
よく、Webを運用しているとsshによる総当り攻撃がmessagesログに残るのですが、これを皆さんはどう防いでいますでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
標準ポートで開けていれば当たり前かと。 ・非標準ポートに変更する。 ・#1さんの書かれているようにIPアドレスでフィルタリングする。 ・パスワード認証は禁止して公開鍵認証にする。 ・接続可能なユーザーを制限する。 でしょうか。
よく、Webを運用しているとsshによる総当り攻撃がmessagesログに残るのですが、これを皆さんはどう防いでいますでしょうか?
標準ポートで開けていれば当たり前かと。 ・非標準ポートに変更する。 ・#1さんの書かれているようにIPアドレスでフィルタリングする。 ・パスワード認証は禁止して公開鍵認証にする。 ・接続可能なユーザーを制限する。 でしょうか。