サーバのログを見ると、毎日毎日延々アタックを続けられていて精神衛生上良くありません。
- hosts.denyで特定のIPアドレスからしか入れないようにする
- firewallで特定のIPアドレスからしか入れないようにする
- 公開鍵認証にする
等をやっておくのが基本的な解決だろうとは思いますが、公開鍵認証だけの場合、攻撃側にその事がわからないようで延々アタックを続けられたりします。攻撃側の接続頻度が高い場合自分が接続できなかったりしてリソースの無駄遣いだなぁと思ったりしたので、denyhostsを入れてみることにしました。
(続きを読む…)