Verfasst von: itgruendungmuenchen | November 16, 2009

17958 Einbruchsversuche

Schon krass.
Neuer Server von Hetzner am Freitag abend installiert..
Bis gerade eben 17958 Loginversuche per SSH..

Nov 16 16:39:32 openSUSE-111-64-minimal sshd[22435]: Invalid user oracle from 119.161.145.162
Nov 16 16:39:36 openSUSE-111-64-minimal sshd[22440]: Invalid user test from 119.161.145.162

lustigerweise ist sofort Schluss nach ändern des SSH-Ports.
Einfache Maßnahme, grosse Wirkung.
Merke: Haben alle die gleiche Haustüre dann ändere einfach die Stelle wo dein Schloss ist und der automatische Einbrecher interessiert sich nicht mehr für dich. Viel zu viel Aufwand wenn x-tausend andere noch da sind.

zB opensuse

  • root@12345:/ > vi /etc/ssh/sshd_config
    • #port 22 > kommentar weg, 222 (oder sonstwas) hin
  • root@12345:/ > rcsshd restart
  • dann login per: ssh -p 222 root@meinserver.de

Antworten

  1. Der Tip ist ein Knaller.

    P.S.: Hast Du etwa schon wieder neues Eisen gekauft?

    • Ja, die anderen 3 sind schon wieder voll..
      und in dem Fall spart ein 50er viel Nerven – Weihnachtsgeschäft, U know ;)

  2. Von wem hast’n den Tipp.


Einen Kommentar hinterlassen

Ihre Antwort:

Kategorien