Пытаются залезть на сервер?

D
На сайте с 21.07.2009
Offline
27
1080

Добрый день!

Сегодня утром обнаружил значительно (в несколько раз) возросшую нагрузку на сервер, где лежат несколько моих сайтов. Благо хостинг облачный, сайты функционируют, чуть подтормаживая.

Так как в администрировании серверов навыков у меня не много (ограничиваются панелью ISP), то первым делом полез в логи, и вот что мне выдал auth.log (часть кода):

Sep 12 13:17:27 26311-2 sshd[1077]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ts511.rapidns.com user=root
Sep 12 13:17:30 26311-2 sshd[1077]: Failed password for root from 206.183.111.103 port 41400 ssh2
Sep 12 13:17:31 26311-2 sshd[1079]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ts511.rapidns.com user=root
Sep 12 13:17:32 26311-2 sshd[1079]: Failed password for root from 206.183.111.103 port 41642 ssh2
Sep 12 13:17:34 26311-2 sshd[1081]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ts511.rapidns.com user=root
Sep 12 13:17:36 26311-2 sshd[1081]: Failed password for root from 206.183.111.103 port 41876 ssh2

Я так понимаю, кто-то упорно пытается попасть ко мне на сервер и перебирает пароли. Три IP я уже заблокировал через фаерволл, но попытки все продолжаются и продолжаются. Подскажите, что еще посмотреть и что можно сделать от атак?

M
На сайте с 01.12.2009
Offline
235
#1

какие то боты может, их много в интернете, смените порт в ssh да и всё.

Администратор Linux,Freebsd. построения крупных проектов.
D
На сайте с 21.07.2009
Offline
27
#2

madoff,

Спасибо, помогло. Оказалось так просто. Атаки прекратились.

K5
На сайте с 21.07.2010
Offline
209
#3

fail2ban поставить, хорошо отбивается от таких атак...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M
На сайте с 16.09.2009
Offline
278
#4

Просто пароль нормальный ставь.

PS: Когда коту делать нечего - он ... "на файерволе блокирует".

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#5

Лучше не пароль а ключ

Который потом уже можно зашифровать паролем у себя

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий