26.09.29
0
조회 184
26.09.26
1
조회 149
26.09.24
0
조회 174
26.09.23
0
조회 180
26.09.19
0
조회 496
26.09.11
0
조회 147
26.09.10
0
조회 144
26.09.10
0
조회 147
26.09.10
0
조회 114
26.09.10
0
조회 100
26.09.09
1
조회 100
26.09.04
0
조회 500
26.09.03
0
조회 339
26.09.01
1
조회 134
26.08.29
0
조회 177
26.08.22
0
조회 289
26.08.20
0
조회 318
26.08.13
0
조회 309
26.08.13
0
조회 362
26.08.13
0
조회 202
댓글 2
iptables에 특정 ip만 접속가능하도록 설정하시고, 구글 Authenticator-libpam 모듈 적용하시면 좋을 것 같습니다.
4096비트 이상의 public key로 로그인하도록 설정하고, /etc/ssh/sshd_config에서 PasswordAuthentication No로 바꿔버리면 로그인 시도가 아무리 많아도 신경쓸 필요가 없습니다. 비번을 입력하면 무조건 로그인 실패가 뜰 테니, 수억 번 시도하더라도 아무 소용이 없어요.
fail2ban이나 구글 OTP는 끝까지 비번으로 로그인해야겠다고 고집하는 사람들을 위한 땜빵 수단일 뿐이고, 포트 변경은 로그가 많이 쌓이는 것을 막기 위한 꼼수일 뿐입니다. 아예 비번을 쓰지 않으면 인생이 편안해집니다^^