Wraith Skrevet 3. februar 2006 Del Skrevet 3. februar 2006 Hei Er det noen her med nextgentel som har merka en veldig økt aktivitet av brute-force angrep mot SSH-serverne sine de siste døgnene, eller er det bare min server? De 2 siste døgna har det vært 3 angrep på serveren, noen med opp i 120 forsøk i minuttet, noe som er mye mer enn det har pleid å være tidligere. Hvis ikke det er et stort problem for andre så er det vel noen som tror at maskina mi har noe veldig spennende på seg :-P Lenke til kommentar
Iguil Skrevet 3. februar 2006 Del Skrevet 3. februar 2006 Tja, merker ikke noe mer enn vanlig mot nettet her. Kommer jo jevnlig tusenvis av bruteforceangrep her, men er vel stort sett bare boter/automatisk faen som står for de (brukernavna de prøver på er _litt_ tragiske). Lenke til kommentar
Wraith Skrevet 3. februar 2006 Forfatter Del Skrevet 3. februar 2006 (endret) Tja, merker ikke noe mer enn vanlig mot nettet her. Kommer jo jevnlig tusenvis av bruteforceangrep her, men er vel stort sett bare boter/automatisk faen som står for de (brukernavna de prøver på er _litt_ tragiske). 5547205[/snapback] Samma her, er bare en bot. Men det har aldri vært med sånn frekvens som det her før.. menmen, ønsker dem lykke til med å komme inn med standard brukernavn/passordlister.. er ikke så dum at jeg tillater logins på root via ssh for eksempel ;-) Får vel lage meg et lite script som sperrer det i IPtables etterhvert. Endret 3. februar 2006 av Wraith Lenke til kommentar
Zerge Skrevet 5. februar 2006 Del Skrevet 5. februar 2006 Personlig så omgår jeg hele den problematikken med å kun tillate ssh via lokal ip. Tilgang får jeg altså ved først å opprette en tunnel inn til serveren det er snakk om, og dette gjøres med kryptert sertifisering/nøkler. Så vips, serverne mine svarer ikke på noen porter utenom en, og da også kun hvis pakker sendt dit er riktig signert:) Lenke til kommentar
don_Vito Skrevet 6. februar 2006 Del Skrevet 6. februar 2006 Jeg har også opplevd dette, og jeg har ngt.. Kom fra en polsk ip-adresse... Har skiftet port på ssh, pluss lagt et iptables skript som skal forhindre dette.. Hadde 5000 forsøk på 3-4 dager... Lenke til kommentar
Gjest Slettet-df17e Skrevet 6. februar 2006 Del Skrevet 6. februar 2006 Ta en liten titt på denne artikelen fra forumet på linux1.no Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå