[CentOS][SSH] ログの確認
CentOS・SSHのログの確認
目的
- botのような招かるざる客のアクセスも多いため、いつ、どこから、どのようなアクセスが有るかをモニタリングしておく
確認の流れ
- 1. ログファイル場所
- 2. 成功・失敗ユーザ数をカウントする
1. ログファイル場所
SSHのログは、デフォルトでは下記の位置に配置される。
# vim /var/log/secure
2. 成功・失敗ユーザ数をカウントする
以下のコマンドを打つことで、SSH成功数・失敗数をカウントすることが出来る
# grep -c invalid /var/log/secure # grep -c failure /var/log/secure # grep -c Accepted /var/log/secure
[CentOS][SSH] ルートログイン・空パスワード禁止
CentOS・SSHのルートログイン・空パスワード禁止(。・ω・。)
目的
- rootで直接ログイン出来ないようにする。rootはシステム上最強の権力を持ったアカウント。直接ログイン可能とすると、ブルートフォース攻撃で突破された際に、様々な重要な情報が抜き取られてしまうため。
※尚、sudo利用にすることで、ログにも残せる - 脆弱な空パスワードでのログインを禁止することで、セキュリティポリシを高める
設定の流れ
- 1. configファイルを編集する
- 2. SSHを再起動する
1. configファイルを編集する
- 1-1. configファイルを開く
# vim /etc/ssh/sshd_config
# PermitRootLogin yes ▼ PermitRootLogin no
# PermitEmptyPasswords no ▼ PermitEmptyPassword no
2. SSHを再起動する
# service sshd restart
以上の設定で、ルートログイン、空パスワードでのログインができなくなります。
登録:
投稿
(
Atom
)