Gå til innhold

Brute-force angrep mot ngt ssh servere


Wraith

Anbefalte innlegg

Hei

Er det noen her med nextgentel som har merka en veldig økt aktivitet av brute-force angrep mot SSH-serverne sine de siste døgnene, eller er det bare min server? De 2 siste døgna har det vært 3 angrep på serveren, noen med opp i 120 forsøk i minuttet, noe som er mye mer enn det har pleid å være tidligere.

 

Hvis ikke det er et stort problem for andre så er det vel noen som tror at maskina mi har noe veldig spennende på seg :-P

Lenke til kommentar
Videoannonse
Annonse
Tja, merker ikke noe mer enn vanlig mot nettet her. Kommer jo jevnlig tusenvis av bruteforceangrep her, men er vel stort sett bare boter/automatisk faen som står for de (brukernavna de prøver på er _litt_ tragiske).

5547205[/snapback]

Samma her, er bare en bot. Men det har aldri vært med sånn frekvens som det her før.. menmen, ønsker dem lykke til med å komme inn med standard brukernavn/passordlister.. er ikke så dum at jeg tillater logins på root via ssh for eksempel ;-)

 

Får vel lage meg et lite script som sperrer det i IPtables etterhvert.

Endret av Wraith
Lenke til kommentar

Personlig så omgår jeg hele den problematikken med å kun tillate ssh via lokal ip.

Tilgang får jeg altså ved først å opprette en tunnel inn til serveren det er snakk om,

og dette gjøres med kryptert sertifisering/nøkler.

 

Så vips, serverne mine svarer ikke på noen porter utenom en, og da også kun hvis pakker sendt dit er riktig signert:)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...