discourse/docs/INSTALL-cloud.md at main · discourse/discourse · GitHub 에 있는 설치 지침을 확인해 보니 다음과 같이 나와 있습니다:
# Install fail2ban for brute-force protection
apt install fail2ban
이전에 이 부분을 놓치고 있었습니다. 이 명령어 하나만으로 충분한가요, 아니면 추가 설정이 필요한가요? 감사합니다.
discourse/docs/INSTALL-cloud.md at main · discourse/discourse · GitHub 에 있는 설치 지침을 확인해 보니 다음과 같이 나와 있습니다:
# Install fail2ban for brute-force protection
apt install fail2ban
이전에 이 부분을 놓치고 있었습니다. 이 명령어 하나만으로 충분한가요, 아니면 추가 설정이 필요한가요? 감사합니다.
와… 그 문서에서 fail2ban을 찾느라 정말 열심히 찾아봐야 했네요. 하지만 존재하니까 추천하는 거겠죠.
어쨌든
보통 fail2ban과 함께 설치되는 기본 설정은 처음부터 꽤 좋습니다. 설치된 상태로 대부분의 사전 기반 공격과 무차별 대입 공격을 차단합니다. 특정 요구 사항이 있고 자신이 있는 경우 설정을 추가할 수 있습니다.
다만, 특정 Discourse 관련 지원은 이 포럼의 범위를 벗어납니다.
때로는 워드프레스의 명백한 공격 벡터에 접근하는 사이트를 자동으로 차단하는 방법을 찾아보고 싶었지만, 실제로 시도해 본 적은 없습니다.
CrowdSec도 확인해 보시는 것이 좋습니다. 이는 악성 IP 목록을 커뮤니티와 공유하는 오픈소스 애플리케이션입니다.
또한 AbuseIPDB도 있습니다.
이러한 서비스들은 도어벨과 냉장고가 공격에 이용되기 전에는 유용했습니다.
Debian/Ubuntu 서버에 fail2ban을 설치하면 기본적으로 실패한 SSH 로그인 시도를 스캔하고 해당 IP를 일정 기간 동안 차단합니다. 이는 SSH 브루트포스 공격을 일정 시간 동안 늦추기에는 충분합니다. 그러나 이는 특정 SSH 실패 패턴에 기반하여만 작동합니다.
또한 iptables 규칙을 설정하여 시간당 SSH 포트에 대한 연결 수를 제한할 수도 있습니다. 이 경우 legitimate한 사용자도 영향을 받으므로 주의가 필요합니다. Debian/Ubuntu를 사용 중이고 다른 방화벽 구성을 적용하지 않았다면, Arno IPTables Firewall은 훌륭한 규칙을 일괄 적용하는 좋은 스크립트입니다. apt install arno-iptables-firewall을 사용하지만, 잘못된 구성은 잠금(lockout)을 유발할 수 있으므로 주의하세요. 호스트의 "비상 콘솔"을 사용하십시오. 선택적으로 SSH 브루트포스 규칙을 포함하고 있습니다.
저한테는 이 정도면 충분합니다! apt install fail2ban을 실행했는데 포럼이 여전히 잘 작동합니다. 표준 설치 문서에 fail2ban이 포함된 데에는 분명 이유가 있을 테고, 추가 설정이 필요하면 그 부분도 함께 추가해 주길 바랍니다.