Immer wieder versuchte Zugriffe?

  • Hallo,
    Ich habe heute Morgen mal meine Logs durchgeschaut und folgendes im auth.log gefunden:



    Das ganze geht seit heute Morgen und floodet gerade meine ganze Log.
    Muss ich mir da jetzt sorgen machen? Was wären die besten gegen maßnahmen`?

  • das ist ganz normales hintergrundrauschen.


    du kannst natürlich
    a) mal den ssh port verlegen. hindert aber nur automatisierte bots diesen wahrscheinlich nicht aufzuspüren
    b) denyhosts oder fail2ban installieren
    c) ssh-login nur wenigen ausgewählten unpriviligierten usern vergeben
    d) schlüssel anstatt passwörter für den ssh-login verwenden

  • Die IP 173.10.37.247 stammt aus Michigan. Bist du öfters dort? Wenn nein, wieso erlaubst du dann diesen Leuten Zugriff auf deinen SSH-Server? Beschränke einfach den SSH-Zugriff in der Firewall auf nur die IP-Bereiche, in denen dein Arbeitsplatz sowie dein DSL-Zugang zu hause liegt.


    Zusätzlich solltest du wie von slukas geschrieben den Zugriff auf SSH-Schlüssel beschränken.

    "Security is like an onion - the more you dig in the more you want to cry"