ssh のブルートフォースアタック(=総当り攻撃、Brute Force Attack)対策を調べたので、メモ。 特定のユーザのみssh接続を許可 (有効性:★、作業の難易度:簡単) /etc/sshd/sshd_config に以下の行を書くと、それ以外のユーザは ssh でログインできなくなる AllowUsers ユーザ名1 ユーザ名2似た機能に AllowGroups もある 特定のIPアドレスからのみ接続を許可 (有効性:★★★、作業の難易度:簡単) /etc/hosts.allow に、許可する接続元を書く。 sshd : 192.168.1. sshd : 10.1.2.3 sshd : .example.com接続元は、ネットワークアドレス、IPアドレス、ドメイン名が使える /etc/hosts.deny には、一行だけ ALL:ALL と記述 パスワード認証は禁止 (有効

