LinuCレベル2 システムのセキュリティ 問32
システムのセキュリティ/セキュリティ業務fail2banでsshdのジェイルを設定し、「600秒の間に認証の失敗が5回に達した送信元を、3600秒のあいだ遮断する」ようにしたい。/etc/fail2ban/jail.local の [sshd] セクションに書く設定として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- Amaxretry = 600、findtime = 5、bantime = 3600
- Bmaxretry = 5、findtime = 3600、bantime = 600
- Cmaxretry = 3600、findtime = 600、bantime = 5
- Dmaxretry = 5、findtime = 600、bantime = 3600
正解:D
解説
fail2banでは、findtime の期間内に maxretry 回の失敗が記録された送信元を、bantime の期間だけ遮断します。時間の値は秒で書けます。設定は jail.conf を直接編集せず、jail.local(または jail.d/ 配下のファイル)に書きます。jail.conf はパッケージの更新で置き換えられることがあるためです。遮断の状況は fail2ban-client status sshd で確認できます。
選択肢ごとの解説
- A誤り。maxretry と findtime の値が入れ替わっており、5秒の間に600回失敗しないと遮断されない設定になります。
- B誤り。findtime と bantime の値が入れ替わっており、1時間に5回の失敗で600秒だけ遮断する設定になります。
- C誤り。maxretry と bantime の値が入れ替わっており、600秒に3600回失敗して初めて5秒だけ遮断する設定になります。
- D正しい。findtime = 600 の期間に maxretry = 5 回失敗した送信元を、bantime = 3600 秒遮断します。