※ ChatGPTを利用し、要約された質問です(原文:初心者で、自宅サーバを立てているところなのですが、)
自宅サーバへの不正アクセスの可能性と初心者向けネットワークセキュリティの良書について
このQ&Aのポイント
自宅サーバを立てている初心者ですが、sshでの不正アクセスの可能性があるか心配です。
netstatコマンドで確認したら、自分以外のIPアドレスからESTABLISHED状態で接続されている行がありました。
ネットワークセキュリティについて初心者向けの良書を教えていただけると助かります。
初心者で、自宅サーバを立てているところなのですが、
初心者で、自宅サーバを立てているところなのですが、
遠隔からsshで自宅サーバへ入っていて、
# netstat -an
をしたら、自分以外のグローバルIPアドレスから、sshで"ESTABLISHED"状態している行があるということは、私以外の者が、自宅サーバに入っているということでしょうか?
その行の送信-Qが"264"とか"300"などと表示されるのですが(下記)
~# netstat -na
稼働中のインターネット接続 (サーバと確立)
Proto 受信-Q 送信-Q 内部アドレス 外部アドレス 状態
tcp 0 264 192.168.X.XXX:22 XXX.XX.X.XXX:3384 ESTABLISHED
これは何かハッキングしている最中と考えられますでしょうか?
iptables などを設定していないので、とても危険な状態でしょうが、
これから設定しようと思っています。
こんな初心者ですが、どなたかネットワークセキュリティの良書を教えていただければ、
幸いです。
よろしくお願いします。
お礼
アドバイスありがとうございます。 syslogの確認してみます。 私の使用ルータには、そのような便利な機能がないので、Linuxサーバ自身にパケットフィルタをかけることになると思います。 それとも、774dangerさんはご自分でルータを作ったのでしょうか。 とりあえず、私はiptablesの習得をしなければいけませんね。