最近のLogcheckを見ると、ssh に中国や韓国、又はソニー関連企業のドメインで異常者がアタックをかけてきます。ログが汚れてしまいましたので、辛抱たまらずアクセスをさせないようにしてみました。結果は明日のログを見ないと分かりません。ハイ!
/etc/hosts.deny と /etc/hosts.allow を指定しました。
/etc/hosts.deny
ALL: ALL
/etc/hosts.allow
こちらは、インターネットIPアドレスと外部からアクセスできる特定グローバルIPアドレスのみを指定しています。
ALL; 127.0.0.1
ALL: 192.168.0.0/255.255.255.0
ALL: 123.456.789.123
一応ログ上ではうまくいっているようです。
もう一日様子を見ましょう!
うまくいっているようですね。
ついでに、息子からのアクセスも制限してしまいました。ちょっと失敗!