それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

2009-08-05から1日間の記事一覧

OpenVZの仮想サーバ(VE)のSSHポートをiptablesで保護する

これはかなりハマった。 Debian lenny上のopenvzではiptablesのrecentが動かない。 VEにiptablesのsshアタック防止設定をしようとした。 sudo vzctl enter 1001 iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptab…