
Ubuntu日本語フォーラム

ログインしていません。
皆さん、こんばんは。bordercollie(ボーダーコリー)です。
sshのブルートフォース(総当たり)ツールをご存知な方、
いらっしゃいましたら教えてください。
現在、自宅にsshのサーバを構築し、公開鍵認証方式にて利用しているのですが、
sshのログを見ていると不正にログインしようとしている痕跡が大量に見られます。
ネットで調べてみると、sshのブルートフォース攻撃の痕跡と出てきました。
うちのsshサーバは公開鍵認証なので、パスワード認証をいくら試みられても
ヘッチャラなのですが、族にハッカーがどのようにして、sshサーバの
クラックを試みているのかに興味をもちました。
どなたか詳しい方いらっしゃいましたら、ご教授ください。
宜しくお願いします。
オフライン
"ssh bruteforce tool"あたりでググれば十分なのではないかと思われますが、
現在、自宅にsshのサーバを構築し、公開鍵認証方式にて利用しているのですが、
sshのログを見ていると不正にログインしようとしている痕跡が大量に見られます。
(中略)
うちのsshサーバは公開鍵認証なので、パスワード認証をいくら試みられても
ヘッチャラなのですが、
と言われてしまうと、「その『ヘッチャラ』には根拠がないので、そんなことを調べる前にrate limitしましょう」という回答になります。
オフライン
hitoさん
お返事ありがとうございます。
hito による投稿:
と言われてしまうと、「その『ヘッチャラ』には根拠がないので、そんなことを調べる前にrate limitしましょう」という回答になります。
公開鍵認証のsshサーバにいくらパスワードクラックをしても、パスワード認証を利用していないので、ヘッチャラだと思いますが、
如何でしょうか。もし、私の理解に間違いがありましたら、ごめんなさい。
オフライン
そもそも任意のIPアドレスからsshのポートにアクセスできているところがおかしいのでフィルタしましょう、ということだろうと思います。
オフライン
どなたか、sshブルートフォースの防御法ではなく、攻撃ツールに関して、アドバイスください。
オフライン
bordercollie による投稿:
どなたか、sshブルートフォースの防御法ではなく、攻撃ツールに関して、アドバイスください。
#2 でhitoさんがヒントを回答しています。
攻撃に使う道具の情報を安易にこのような場で話すことには問題を感じます。
オフライン