sshd дурит

12
M2
На сайте с 11.01.2011
Offline
341
1241

Ребят, помогите пожалуйста.

В выводе htop -C периодически появляется вот это:


sshd: [accepted]
sshd: [net]

Это как понимать? Владельцем первого является root, второго - sshd.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
W
На сайте с 11.03.2009
Offline
49
#1
mark2011:
Ребят, помогите пожалуйста.

В выводе htop -C периодически появляется вот это:



Это как понимать? Владельцем первого является root, второго - sshd.

/var/log/auth (secure) в студию, когда появляется, это норм процессы, но вас брутят скорре всего по ssh

M2
На сайте с 11.01.2011
Offline
341
#2

Спасибо, что подсказали, в какой лог смотреть :) так и было. Заблокировал их нахрен по всем направлениям :)

Заблокировался от этих спамеров понадежнее :) думаю, что сейчас уже больше не будет попыток так вот поступать :)

lonelywoolf
На сайте с 23.12.2013
Offline
151
#3
mark2011:
Заблокировался от этих спамеров понадежнее

Порт SSH менять лучше.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
[Удален]
#4

Интересно бы узнать что стоит под словами "Заблокировался от этих спамеров понадежнее".

L
На сайте с 13.01.2011
Offline
132
#5

может у него sshd спамит ? ) у меня так было на centos - взломали

проверяется

lsof -i | grep smtp
ls -la /lib*/libkeyutils*
Контакты-icq 535609 ()
Stolz
На сайте с 25.01.2007
Offline
181
#6

Кроме смены порта рекомендую еще fail2ban. Иначе бруты все равно будут.

M2
На сайте с 11.01.2011
Offline
341
#7
WapGraf:
Интересно бы узнать что стоит под словами "Заблокировался от этих спамеров понадежнее".

Смена порта + запрет логина рута.

[Удален]
#8

Если у вас статический айпи закройте доступ фаерволом для всех кроме себя. Если динамический, тогда либо установите и настройте failban либо простое правило в фаерволе на лимит обращений к ssh.

Что правда смена порта снижает уровень риска процентов на 90, если не больше.

Electronn
На сайте с 01.02.2010
Offline
91
#9

нужно просто сделать логин по сертификату и отключить логин по паролю и можно забыть о sshd.

M2
На сайте с 11.01.2011
Offline
341
#10

Electronn, не подскажете, каким образом?

Всё, сделал.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий