|
PortSentryを利用した不正アクセス防止策
|
|
|
過去 サーバーマシンが落ちることが あった・・・
アタックされていたようだ・・ 暇なやつがいるもんだ・・・ |
|
|
|
|
サーバーサイドアプリケーション
|
|
|
PortSentryを利用した不正アクセス防止策
|
| |
|
|
|
|
|
# cd /usr/ports/security/portsentry
# make install
#cp /usr/local/etc/portsentry.conf.default /usr/local/etc/portsentry.conf
#ee /usr/local/etc/portsentry.conf
# FreeBSD KILL_ROUTE="route add -net $TARGET$ -netmask 255.255.255.255 127.0.0.1 -blackhole" 上記をコメントアウト
#cp /usr/local/etc/portsentry.ignore.default /usr/local/etc/portsentry.ignore
#ee portsentry.ignore
監視対象外とするホスト情報の登録を必ず行う
起動 /usr/local/etc/rc.d/portsentry.sh start
確認 # ps ax | grep port
デーモンの起動後は /var/log/messages にメッセージが表示されます。tail /var/log/messages で動作確認。
|
|
|