behemoth 230 Zgłoś post Napisano Maj 28, 2010 Co jakiś czas w logach widzę próby logowania przez SSH do VPS'a. Głównie to adresy IP z Chin, ale nie tylko. Co powinien zawierać mail zgłaszający taką próbę do operatora (abuse)? Z jakiego adresu mailowego powinienem pisać? Udostępnij ten post Link to postu Udostępnij na innych stronach
guziec 109 Zgłoś post Napisano Maj 28, 2010 Co jakiś czas w logach widzę próby logowania przez SSH do VPS'a. Głównie to adresy IP z Chin, ale nie tylko. Na 99% wysyłają to zawirusowane komputery pewnie nawet bez wiedzy użytkowników przez jakieś proxy w chinach. Upewnij się że masz aktualne SSH, dodaj fail2ban, zmień port z 22 na jakiś inny, ustaw mocne hasło albo zezwol jedynie na logowanie po kluczu i z określonych IP i możesz olać sprawę. Co powinien zawierać mail zgłaszający taką próbę do operatora (abuse)? Najlepiej namiary na "włamywacza". Operator wtedy z pewnością podejmie taką akcję: Z jakiego adresu mailowego powinienem pisać? Strzelam - ze swojego? Udostępnij ten post Link to postu Udostępnij na innych stronach
behemoth 230 Zgłoś post Napisano Maj 28, 2010 Aż tak radykalnych kroków nie wymagam Fail2ban'a nie muszę instalować, w kloxo ustawiłem automatyczne blokowanie ip po 7 nieudanych próbach, a port zmieniłem już wczoraj. Zobaczymy, czy próba logowań dzięki temu spadnie. Nie mogę ograniczyć logowania po ip, gdyż mam przydzielane dynamicznie ;/ Udostępnij ten post Link to postu Udostępnij na innych stronach
_Jakub 0 Zgłoś post Napisano Maj 28, 2010 Możesz ograniczyć logowanie po hoście. Udostępnij ten post Link to postu Udostępnij na innych stronach
behemoth 230 Zgłoś post Napisano Maj 28, 2010 A mogą być 2-3 hosty? Udostępnij ten post Link to postu Udostępnij na innych stronach
Edart 239 Zgłoś post Napisano Maj 28, 2010 do Chin to możesz wysłać abuse, nawet odpowiedzi nie dostaniesz Udostępnij ten post Link to postu Udostępnij na innych stronach
SanKen 63 Zgłoś post Napisano Maj 29, 2010 Może nie pomogę,ale widzę że do mnie też coś próbowało się dostać. I to nie raz. Wiec może nie którzy też macie ten kłopot Sprawdziłem logi i widzę 17nieudanych logować na roota... Udostępnij ten post Link to postu Udostępnij na innych stronach
behemoth 230 Zgłoś post Napisano Maj 29, 2010 @Edart, z USA (dokładniej z Bronxu) też nie dostałem odpowiedzi... Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość tom3kk Zgłoś post Napisano Maj 30, 2010 jak macie demona SSH na domyslnym porcie to to jest normalne, wylaczcie mozliwosc logowania na root poprzez SSH oraz zmiencie sobie port (tak jak ktos juz tu napisal) i bedzie OK, Udostępnij ten post Link to postu Udostępnij na innych stronach