だるろぐ跡地

2008-12-30

sshの不正ログインとか絨毯爆撃とかへの対策

| 12:08 | sshの不正ログインとか絨毯爆撃とかへの対策 - だるろぐ跡地 を含むブックマーク

自宅鯖にめっさ不正ログインの痕跡が残っている(主に隣国から)のにやっと気が付いたので対策。

% cat /etc/hosts.allow

sshd : .jp : allow
% cat /etc/hosts.deny

sshd : ALL

今まで余計なもんにcpuリソース食ってたのかと思うとうざいうざい。

あと、そもそもsshdのポート番号変えるのも手。というか相当効果あるらしい。

# cat /etc/ssh/sshd_config

Port 12345

とか。


追記

ポート番号変えた。全然来なくなった。

2008-09-26

sshが遅い

| 01:29 | sshが遅い - だるろぐ跡地 を含むブックマーク

DNSを無効にするといいらしい。

vi /etc/ssh/sshd_config

- UseDNS yes
+ UseDNS no

/etc/init.d/sshd restart 

2008-08-09

ポートフォワーディング その2

| 13:58 | ポートフォワーディング その2 - だるろぐ跡地 を含むブックマーク

以前書いたのが間違ってたので

ssh -L 3030:内部LANの中のマシン:22 踏み台の中のアカウント@踏み台

ssh -p 3030 内部LANの中のマシンのアカウント@localhost