fail2ban
-
모든 설정 정상인데 fail2ban 동작이 제대로 되지 않는 경우
fail2ban backend 및 systemd journal 연동 정리 1. fail2ban backend 동작 방식 backend=systemd: systemd의 journal에서 로그를 읽음 backend=auto: 환경에 따라 자동으로 backend 선택 (예: pyinotify, gamin, polling, systemd 등) 2. 실제 적용된 backend 확인 방법 명령어 예시 각 jail별로 어떤 backend가 적용됐는지 확인 가능 로그 파일에서 확인 3. systemd journal에 로그 등록 방법 journald 설정… Continue reading
-
fail2ban으로 80포트 DoS 공격 완화 및 SSH 무차별 접속 시도 차단하기
웹 서버와 SSH는 외부 공격에 자주 노출됩니다. 특히 80포트(HTTP) DoS 공격과 SSH 무차별 로그인 시도는 서버 보안의 큰 위협입니다. 이 포스팅에서는 fail2ban을 이용해 두 가지 공격을 효과적으로 차단하는 방법을 소개합니다. 1. fail2ban 설치 2. SSH 무차별 접속 시도 차단 설정 fail2ban은 기본적으로 SSH 보호(jail)가 활성화되어 있습니다. 설정을 확인하거나 수정하려면 /etc/fail2ban/jail.local 파일에 아래 내용을 추가합니다. maxretry:… Continue reading
