過去問ドリル

LinuCレベル2 システムのセキュリティ 問32

システムのセキュリティ/セキュリティ業務

fail2banでsshdのジェイルを設定し、「600秒の間に認証の失敗が5回に達した送信元を、3600秒のあいだ遮断する」ようにしたい。/etc/fail2ban/jail.local の [sshd] セクションに書く設定として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)

正解:D

解説

fail2banでは、findtime の期間内に maxretry 回の失敗が記録された送信元を、bantime の期間だけ遮断します。時間の値は秒で書けます。設定は jail.conf を直接編集せず、jail.local(または jail.d/ 配下のファイル)に書きます。jail.conf はパッケージの更新で置き換えられることがあるためです。遮断の状況は fail2ban-client status sshd で確認できます。

選択肢ごとの解説

  • A誤り。maxretry と findtime の値が入れ替わっており、5秒の間に600回失敗しないと遮断されない設定になります。
  • B誤り。findtime と bantime の値が入れ替わっており、1時間に5回の失敗で600秒だけ遮断する設定になります。
  • C誤り。maxretry と bantime の値が入れ替わっており、600秒に3600回失敗して初めて5秒だけ遮断する設定になります。
  • D正しい。findtime = 600 の期間に maxretry = 5 回失敗した送信元を、bantime = 3600 秒遮断します。
LinuCレベル2の問題を演習モードで解く