ラベル SSH の投稿を表示しています。 すべての投稿を表示
ラベル SSH の投稿を表示しています。 すべての投稿を表示

[CentOS][SSH] ログの確認




CentOS・SSHのログの確認
目的
  • botのような招かるざる客のアクセスも多いため、いつ、どこから、どのようなアクセスが有るかをモニタリングしておく
確認の流れ
  • 1. ログファイル場所
  • 2. 成功・失敗ユーザ数をカウントする
1. ログファイル場所

SSHのログは、デフォルトでは下記の位置に配置される。

# vim /var/log/secure
2. 成功・失敗ユーザ数をカウントする

以下のコマンドを打つことで、SSH成功数・失敗数をカウントすることが出来る

# grep -c invalid /var/log/secure
# grep -c failure /var/log/secure
# grep -c Accepted /var/log/secure



[CentOS][SSH] ルートログイン・空パスワード禁止




CentOS・SSHのルートログイン・空パスワード禁止(。・ω・。)
目的
  • rootで直接ログイン出来ないようにする。rootはシステム上最強の権力を持ったアカウント。直接ログイン可能とすると、ブルートフォース攻撃で突破された際に、様々な重要な情報が抜き取られてしまうため。
    ※尚、sudo利用にすることで、ログにも残せる
  • 脆弱な空パスワードでのログインを禁止することで、セキュリティポリシを高める
設定の流れ
  • 1. configファイルを編集する
  • 2. SSHを再起動する
1. configファイルを編集する
  • 1-1. configファイルを開く
  • # vim /etc/ssh/sshd_config
    
  • 1-2. PermitRootLoginのコメントアウトを外し、yesからnoにかえる
  • # PermitRootLogin yes
      ▼
    PermitRootLogin no
    
  • 1-3. 空パスワードも禁止する
  • # PermitEmptyPasswords no
      ▼
    PermitEmptyPassword no
    
  • 1-4. configファイルを閉じる
2. SSHを再起動する
# service sshd restart

以上の設定で、ルートログイン、空パスワードでのログインができなくなります。