ssh i próby po

Konfiguracja serwerów, usług, itp.
raczkowski1
Beginner
Posty: 124
Rejestracja: 04 lipca 2007, 10:08

ssh i próby połączeń z nieznanego IP

Post autor: raczkowski1 »

Wit
ostatnio przeglądam logi i natrafiłem na dziwne logi ssh:

Kod: Zaznacz cały

Jun 25 12:51:25 gw sshd[29154]: Invalid user thea from 211.157.96.5
Jun 25 12:51:25 gw sshd[29154]: (pam_unix) check pass; user unknown
Jun 25 12:51:25 gw sshd[29154]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.157.96.5
Jun 25 12:51:26 gw sshd[29149]: Failed password for invalid user tina from 211.157.96.5 port 55375 ssh2
Jun 25 12:51:26 gw sshd[29146]: Failed password for invalid user tereza from 211.157.96.5 port 55374 ssh2
Jun 25 12:51:26 gw sshd[29158]: Invalid user tereza from 211.157.96.5
Jun 25 12:51:26 gw shd[29158]: (pam_unix) check pass; user unknown
Jun 25 12:51:26 gw sshd[29158]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.157.96.5
Jun 25 12:51:27 gw sshd[29154]: Failed password for invalid user thea from 211.157.96.5 port 55410 ssh2
Jun 25 12:51:28 gw sshd[29158]: Failed password for invalid user tereza from 211.157.96.5 port 55525 ssh2
Jun 25 12:51:29 gw sshd[29182]: Invalid user trina from 211.157.96.5
Jun 25 12:51:29 gw sshd[29182]: (pam_unix) check pass; user unknown
Jun 25 12:51:29 gw sshd[29182]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.157.96.5
Jun 25 12:51:29 gw sshd[29185]: Invalid user thea from 211.157.96.5
Jun 25 12:51:29 gw sshd[29185]: (pam_unix) check pass; user unknown
Jun 25 12:51:29 gw sshd[29185]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.157.96.5
Jun 25 12:51:30 gw sshd[29190]: Invalid user tina from 211.157.96.5
Jun 25 12:51:30 gw sshd[29190]: (pam_unix) check pass; user unknown
Jun 25 12:51:30 gw sshd[29190]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.157.96.5
Jun 25 12:51:31 gw sshd[29182]: Failed password for invalid user trina from 211.157.96.5 port 55753 ssh2
Jun 25 12:51:31 gw sshd[29185]: Failed password for invalid user thea from 211.157.96.5 port 55754 ssh2
To tylko część logów. Mam pytanie czy można jakoś zblokować takiego gościa?

Z góry dzięki za pomoc.
salmon
Beginner
Posty: 296
Rejestracja: 12 października 2007, 23:28
Lokalizacja: Gliwice/Bielsko-Biała

Post autor: salmon »

program fail2ban, ale są też inne
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Możesz też zmienić port nasłuchu.
raczkowski1
Beginner
Posty: 124
Rejestracja: 04 lipca 2007, 10:08

Post autor: raczkowski1 »

Witam
Dzięki za podpowiedź, znalazłem pakiet DenyHosts i go testuje na razie.
Co myślicie o tym pakiecie?

Pozdrawiam
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

raczkowski1 pisze:Co myślicie o tym pakiecie?
Używam go - jest ok. Nie wiem co więcej można o nim napisać :) .
ODPOWIEDZ