서버 해킹을 당하고 있습니다.
본문
서버 공부 좀 해보려고, 전번주에 cafe2x에서 가상서버 하나 임대해서 이제 겨우 APM 설치 후 그누보드 설치를 마쳤습니다. (설정오류로 여러번 Centos7 재설치를 3번정도 했어요..ㅠㅠ)
APM 설정 중에 ssh로 해킹시도 되는 걸 발견했어요.
(중국에서 한두개의 ip도 아닌... 매시간, 매일마다 중복된 ip가 아닌 새로운 ip네요~~ ㅎㄷㄷ~~)
중국에서 오는 ip를 모두 차단하고 싶은데... 방법을 모르겠어요.
웹검색을 해봐도 도무지 이해가 잘 안갑니다.
도와주세요~~
답변 5
카페24 제공 방화벽 기능을 이용해 보세요.
특정 아이피만 SSH 이용 설정 가능합니다.
@아파치
cafe2x에서 가상서버에 설치 가능한 OS가 centos7 os만 / apm 두개의 선택지밖에 없어서요...
minimal로 설치가 불가능했습니다.
오~~ 다행히 제대로 설치한 것 같습니다.
정상적으로 작동하네요~~^^
ssh-iptables, sshd, vsftpd-iptables 서비스 걸어잠궜습니다.
감사합니다.^^
[root@user ~]# fail2ban-client status
Status
|- Number of jail: 3
`- Jail list: ssh-iptables, sshd, vsftpd-iptables
[root@user ~]# sudo fail2ban-client status sshd
Status for the jail: sshd
|- Filter
| |- Currently failed: 2
| |- Total failed: 2
| `- File list: /var/log/secure
`- Actions
|- Currently banned: 1
|- Total banned: 1
`- Banned IP list: 49.88.112.73
[root@user ~]# sudo fail2ban-client status ssh-iptables
Status for the jail: ssh-iptables
|- Filter
| |- Currently failed: 3
| |- Total failed: 5
| `- File list: /var/log/secure
`- Actions
|- Currently banned: 1
|- Total banned: 1
`- Banned IP list: 49.88.112.73
[root@user ~]# sudo fail2ban-client status vsftpd-iptables
Status for the jail: vsftpd-iptables
|- Filter
| |- Currently failed: 0
| |- Total failed: 0
| `- File list: /var/log/secure
`- Actions
|- Currently banned: 0
|- Total banned: 0
`- Banned IP list:
방화벽 상태 확인하고 cafe2x에 문의한 결과 유료라고 하더군요.
신비님 쓰시는 서버명칭이 어떻게 되나요?
다시한번 확인해보도록 하겠습니다.
알려주셔서 감사 드립니다.^^