apacheauth (1) 썸네일형 리스트형 Fail2ban 무차별 로그인 공격 화이트리스트 Apache Postfix 추가 블루호스트 VPS Fail2ban 무차별 로그인 공격 막는 법 화이트리스트 Apache Postfix까지워드프레스 운영하다 보면 wp-login.php로 무단로그인 시도가 끝도 없이 들어올 때가 있습니다. 플러그인으로 제한을 걸어도 공격량이 크면 결국 서버가 먼저 지칩니다. 그래서 저는 VPS에서는 “워드프레스 안에서만 막기”보다 서버 단에서 먼저 끊어주는 Fail2ban을 같이 붙여두는 쪽이 체감이 훨씬 좋았습니다.Fail2ban은 서버 로그 파일을 스캔해서 로그인 실패 같은 패턴이 반복되는 IP를 자동으로 차단합니다. 기본으로는 SSH를 감시하지만, 설정을 확장하면 Apache 인증 실패나 메일서버(Postfix) 인증 실패 같은 것도 같이 잡아낼 수 있습니다.참고 : 워드프레스 스팸댓글 Akisme.. 이전 1 다음