Wer klopft an?

Ein morgendlicher Blick auf das Logfile lies mich ziemlich viele Loginversuche per SSH erkennen. Also mach ich mal schnell ein awk ‘/Invalid user / { print $8 }’ /var/log/messages | sort | uniq | wc -l und was sehen meine müden Augen? 9.224 Da war jemand wirklich fleißig.


Tim Daniel on :

Ich verwende auf meinem Server sehr erfolgreich fail2ban[1] zusammen mit ipt_tarpit[2]. So erzeugt man beim Gegner jede menge tote Verbindungen und derjenige wird effizient ausgebooted.



nion on :

das machst du aber auch nur solange bis mal jemand deine ip spooft ;-)

damn on :

port remappen (22->2222) mindert die anzahl der fehlgeschlagenen logins sehr. ;> oder knockd verwenden, wenn es nicht schon läuft (der titel irritiert mich). %)

