Re: SSH黑名單
※ 引述《kenduest (小州)》之銘言:
> ※ 引述《shane.bbs@bbs.cs.nccu.edu.tw (蘭提斯)》之銘言:
> > ipf?
> > ipfw?
> > 如果SSH是透過inetd啟動的
> > 直接試看看tcpwrapper...
> > 在/etc/hosts.allow編輯
> > ALL: xxx.xxx.xxx.xxx xxx.xxx.xxx.0/24 : Deny
> > xxx可以是IP或是domain
> 內建的 sshd (openssh) 支援 tcp wrapper,所以可以不用這樣費事。
把 sshd 弄得更安全,就比較不怕被踹
關掉 password authentication,只用 publickey authentication 即可
看了一兩年的 auth.log,幾乎都是在踹帳號密碼...
--
※ Origin: SayYA 資訊站 <bbs.sayya.org>
◆ From: bbs.pme.nthu.edu.tw
討論串 (同標題文章)
完整討論串 (本文為第 5 之 6 篇):
FreeBSD 近期熱門文章
PTT數位生活區 即時熱門文章