<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>takuya_1st</author_name>
  <author_url>https://blog.hatena.ne.jp/takuya_1st/</author_url>
  <blog_title>それマグで！</blog_title>
  <blog_url>https://takuya-1st.hatenablog.jp/</blog_url>
  <categories>
    <anon>セキュリティ</anon>
    <anon>login</anon>
    <anon>brute force</anon>
    <anon>security</anon>
    <anon>linux</anon>
    <anon>debian</anon>
    <anon>faillock</anon>
    <anon>serial</anon>
  </categories>
  <description>シリアルコンソールでのログイン シリアルコンソールでのログインを有効にした。ttyS0を非常用のポートとして確立することができた。 総当りの懸念 物理的にサーバーを強奪・押収されたとき、シリアルコンソール接続のメンテナンス専用機の乗っ取りなどで、「総当たり」で攻撃をできてしまう。 物理的に取られてしまうと、sshやシリアルコンソールに対して、expectなどのコマンドを用いて無限にパスワードの総当りを許すことになる。 sshであればファイアウォールでパケット制限を掛ける事もできる。それを手軽に実現するfail2banのようなソフトウェアもある。fail2banはIPアドレスをBANするものであ…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Ftakuya-1st.hatenablog.jp%2Fentry%2F2022%2F02%2F08%2F033907&quot; title=&quot;linuxのログインに総当り対策する。(ロックアウトによる対策) - それマグで！&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/t/takuya_1st/20220208/20220208033829.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2022-02-08 03:39:07</published>
  <title>linuxのログインに総当り対策する。(ロックアウトによる対策)</title>
  <type>rich</type>
  <url>https://takuya-1st.hatenablog.jp/entry/2022/02/08/033907</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
