리소스를 덜 사용하므로 sshguard로 fall2ban을 교체하고 싶습니다. apt-get을 통해 sshguard를 설치했는데 내 debian wheezy 서버에서 실행 중인 것 같습니다.
# /etc/init.d/sshguard status
sshguard is running.
실제로 작동하는지 확인하는 방법은 무엇입니까?
잘못된 비밀번호로 로그인을 시도했는데 6번의 잘못된 로그인 시도 후에는 fall2ban이 몇 분 동안 나를 차단했습니다. 하지만 이제는 sshguard를 실행하는 것만으로도 절대 금지되지 않습니다.
새로 설치하는 경우 기본 설정은 무엇입니까? 이것문서매우 압도적이며 작동 방식에 대한 간단한 설명을 표시하지 않습니다.
답변1
여러 가지 방법이 있습니다:
- 출력 보기 iptables-nvL sshguard
- 출력 보기 Journalctl -afb -p 정보 SYSLOG_FACILITY=4 SYSLOG_FACILITY=10
- 로그 보기 /var/log/시스템 로그