Infra & DevOps/Linux

[Linux] ํ•ด์™ธ IP ๋กœ๊ทธ์ธ ์‹œ๋„ ๋ฐ ๋ธ”๋ž™๋ฆฌ์ŠคํŠธ ์„ค์ •

hyeyeonismm 2024. 5. 28. 16:20

์ตœ๊ทผ ์„œ๋ฒ„์— ์ ‘์†ํ•˜๋‹ˆ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์•Œ๋ฆผ์ด ๋–ด๋‹ค.

์ฐพ์•„๋ณด๋‹ˆ ๋‚ด ์„œ๋ฒ„ IP๋กœ SSH ๋กœ๊ทธ์ธ ์‹œ๋„๋ฅผ 612๋ฒˆ์ด๋‚˜ ํ•œ ๊ฒƒ์ด๋ผ๊ณ  .. ํ•œ๋‹ค.

 

๋ณด์•ˆ ๋กœ๊ทธ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ๋กœ๊ทธ ํŒŒ์ผ๋กœ ์ ‘์†ํ–ˆ๋‹ค.

vi /var/log/secure

๋กœ๊ทธ์— ๊ธฐ๋ก๋œ IP๋ฅผ ์กฐํšŒํ•ด๋ณด๋‹ˆ ๋…์ผ์—์„œ ๋ฐœ์ƒํ•œ ์‹œ๋„๋กœ ํ™•์ธ๋˜์—ˆ๋‹ค...
๋”ฐ๋ผ์„œ ํ•ด๋‹น IP๋ฅผ ๋‚ด ๋„คํŠธ์›Œํฌ ํ™˜๊ฒฝ์—์„œ ์ฐจ๋‹จํ•˜๋Š” ์ž‘์—…์„ ์ง„ํ–‰ํ–ˆ๋‹ค.

 

๋ฐฉ๋ฒ• 1. ์™ธ๋ถ€๋ง(๊ณต์œ ๊ธฐ)์—์„œ ์ฐจ๋‹จ

๊ฐ„๋‹จํ•˜๊ฒŒ ์ƒ๊ฐํ•ด์„œ ๊ณต์œ ๊ธฐ์—์„œ IP๋ฅผ ์ฐจ๋‹จํ•˜๋ฉด ํ•ด๋‹น IP์˜ ํŠธ๋ž˜ํ”ฝ์ด ์™„์ „ ์ฐจ๋‹จ์ด ๋˜๊ธฐ ๋•Œ๋ฌธ์— ๋‚ด๋ถ€ ์„ค์ •์„ ๊ฑด๋“œ๋ฆฌ์ง€ ์•Š๊ณ  ๋„คํŠธ์›Œํฌ ๋ ˆ๋ฒจ์—์„œ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค. 

 

์ด๋ ‡๊ฒŒ ๋“ฑ๋กํ•˜๋ฉด ๋จ

 

๋ฐฉ๋ฒ• 2. ๋ฐฉํ™”๋ฒฝ ์ฐจ๋‹จ

์„œ๋ฒ„ ๋ฐฉํ™”๋ฒฝ ์„ค์ •์„ ์ˆ˜์ •ํ•˜์—ฌ ํ•ด๋‹น IP์˜ ์ ‘๊ทผ์„ ๋ง‰์„ ์ˆ˜ ์žˆ๋‹ค.

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="123.456.78.90" reject'
firewall-cmd --reload

์ฐจ๋‹จ ํ™•์ธ์ด ์ •์ƒ์ ์œผ๋กœ ์ด๋ฃจ์–ด์กŒ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ์•„๋ž˜์˜ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅ

firewall-cmd --list-all

 

๊ทธ๋Ÿผ ๊ทœ์น™์ด ์ ์šฉ๋œ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.
์ดํ›„๋กœ ๋”์ด์ƒ์˜ ์ ‘๊ทผ์€ ์—†์—ˆ๋‹ค!