fail2ban 없이 쉘 스크립트만으로 SSH 무차별 공격 막기

fail2ban 없이도 간단한 쉘 스크립트와 cron, iptables(또는 nftables)만으로 SSH 무차별 대입 공격을 상당 부분 차단할 수 있다. 이 글에서는 SSH 로그를 분석해 일정 횟수 이상 실패한 IP를 자동으로 차단하는 스크립트 예제와 운영 시 주의사항, 개선 팁까지 실전 관점에서 정리

서버 포트가 열려 있는지 확인하는 5가지 방법 (netstat, ss, nc 등)

서버가 응답하지 않을 때, 혹은 보안 점검을 할 때 가장 먼저 확인해야 할 것이 포트 상태다. 이 글에서는 netstat, ss, lsof, nc, nmap을 활용해 서버 포트가 열려 있는지 확인하는 5가지 실전 방법과 상황별 활용 팁, 문제 해결 체크리스트까지 한 번에 정리한다