Всем доброй ночи)
Посмотрел сегодня в логи,и чуть не испугался)
Код:
Feb 9 13:46:04 petrun-home sshd[9736]: Invalid user ftp from xxx.xxx.xxx.xxx
Feb 9 13:46:08 petrun-home sshd[9740]: Invalid user ming from xxx.xxx.xxx.xxx
Feb 9 13:46:11 petrun-home sshd[9744]: Invalid user ming from xxx.xxx.xxx.xxx
Feb 9 13:46:14 petrun-home sshd[9748]: Invalid user student from xxx.xxx.xxx.xxx
Feb 9 13:46:18 petrun-home sshd[9752]: Invalid user student from xxx.xxx.xxx.xxx
Причем сие продолжалось всесь день, под разными юзерами и с 4 ипов.
Это как понимать?Кто-то хочет до мну добраться специально,или просто чьи-то боты на прочность пробуют?
Может какая эпидемия по сети гуляет?)
Ко мне тоже стучались давно.. перебирали комбинации root/admin и т.д. Во внешку ssh не открываю, рулю сервером через консольный порт, но если такой вариант невозможен, рубим доступ по IP (хотя во внутренней сети это безопасности не прибавит). А если уж и требуется со внешки сервером через SSH порулить, у меня можно по VPN из нета к нему законнектится.
А так постоянно всех пытаются брутить, в инете есть скрипты которые детектят брут и добавляют правило блокирования входящего трафа с IP, от которого он идет.
А зачем,собственно говоря, эти сложности с впн?Вероятность подбора пароля таким образом имхо стремится к нулю.
Я просто хочу убедиться,что это не целенаправленная атака на мою машину.
P.S а скрипт я сам напишу,в целях повышения грамотности)