사용자 로그인을 일시적으로 차단하기 전에 연속적인 빈번한 SSH 로그인 횟수를 변경하십시오.

사용자 로그인을 일시적으로 차단하기 전에 연속적인 빈번한 SSH 로그인 횟수를 변경하십시오.

현재 내 서버는 사용자가 연속해서 3번 SSH 로그인을 자주 하는 경우 특정 시간(약 ~20분 정도) 동안 사용자의 로그인을 일시적으로 거부합니다. 이 동작을 변경할 수 있습니까(예: 빈번한 정의를 '5초 이내'에서 '10초 이내'로 완화하거나 연속 로그인 횟수를 3에서 5로 늘림)? 감사해요.

추가됨: 아.. 이제 문제는 SSH에 있는 것이 아닌 것 같습니다. 방금 새로 설치된 다른 서버를 사용해 보았습니다. 연속해서 로그인에 성공해도 사용자가 차단되지 않습니다. 위에서 언급한 서버에는 sudo 권한이 없습니다. 이제 이 동작은 시스템의 방화벽으로 인해 발생하는 것으로 의심됩니다. 모든 분들의 의견에 감사드립니다.

추가 2: 아... 몇 번 검색한 결과입니다. 규칙을 나열할 권한이 없더라도 iptables 프로그램이 거기에 있다는 것을 볼 수 있기 때문에 서버가 이를 수행하기 위해 /sbin/iptables를 사용하고 있다고 생각합니다. 모두 감사합니다. 특히 Jaume과 Mark에게 감사드립니다!

답변1

당신이 찾고 있는 프로그램은 다음과 같습니다.실패2금지. 차단 전 시도 횟수를 변경하려면 /etc/fail2ban/jail.confSSH에 대한 '최대 재시도'를 편집하고 변경해야 합니다. 실패2반 구성에 대한 자세한 정보를 얻을 수 있습니다.여기Fail2ban 웹사이트에서

관련 정보