sshd_config = 외부서버 -> 내부서버 접속 설정 ssh_config = 내부서버 -> 외부서버 접속 설정 포트변경시 SELINUX를 사용시 포트를 허용해야된다. 포트 허용하지 않고 서비스를 시작할수 없다. 기본포트 22번은 selinux기본 허용상태이지만 포트변경시 임의포트를 selinux권한을 열어줘야한다. # semanage port -a -t ssh_port_t -p tcp 7901 포트삭제 # semanage port -d -p tcp 7901 1. 서비스별 허용포트 확인 # semanage port -l | grep 서비스명or포트 2. 서비스에 포트 추가 # semanage port -a -t ssh_port_t -p tcp 포트 3. 서비스에 포트 삭제 # semanage port..
[root@localhost ~]# fail2ban-client -i Fail2Ban v0.9.3 reads log file that contains password failure report and bans the corresponding IP addresses using firewall rules. fail2ban> status sshd Status for the jail: sshd |- Filter | |- Currently failed: 12 | |- Total failed: 54 | `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd `- Actions |- Currently banned: 24 |- Total banned: 24 `- Ba..