본문 바로가기

개발관련/Linux

Ubuntu 서버 보안관련해서 방화벽 로그인 시도 체크하는방법

반응형

관리자로 접속한 후 tailf /var/log/auth.log 를 입력한다.
그럼 현재 서버에 로그인을 시도하는 로그를 보여준다.

보통 ssh 접속을 모든 ip에서 가능하도록 세팅하면 중국에서 로그인시도를 엄청많이 하는데,
이를 방지 하고 싶으면 방화벽 설정을 해야한다.

참고 : 방화벽 적용하기
나는 AWS를 사용하므로 security group에서 ssh를 내 ip로만 접속가능하도록 세팅했다.
그랬더니 중국에서 엄청나게 접속시도를 하던 로그들이 안뜨게되었다.

---------
AWS 관련해서 ec2 적용중인 security group의 ssh 인바운드 소스를 내 IP로 변경했을 경우
FTP사용 시 도메인명으로 접속했을경우 갑자기 접속이 안될 것이다.(ssh 콘솔로는 가능)
그때는 ec2의 IPv4 Public IP로 FTP 접속을 시도해보면 접속이 된다.(이유는 나도 잘 모름.. 알게되면 수정할것)

반응형