मैंने हाल ही में दुर्भावनापूर्ण SSH लॉगिन प्रयासों का विश्लेषण करने के बारे में एक लेख पढ़ा । यह मुझे सोच रहा था, क्या मेरे डेबियन बॉक्स पर SSH उपयोगकर्ता नाम, पासवर्ड संयोजन असामान्य हैं? क्या मुझे एक क्रूर बल शब्दकोश हमले से लक्षित किया गया था? आइए एक नजर डालते हैं /var/log/auth.log.0 पर :
Sep 23 07:42:04 SLUG sshd[8303]: Invalid user tyjuan from 210.168.200.190
Sep 23 07:42:09 SLUG sshd[8305]: Invalid user tykeedra from 210.168.200.190
Sep 23 07:42:14 SLUG sshd[8307]: Invalid user tykeem from 210.168.200.190
Sep 23 07:42:19 SLUG sshd[8309]: Invalid user tykeshia from 210.168.200.190
Sep 23 07:42:25 SLUG sshd[8311]: Invalid user tyla from 210.168.200.190
Sep 23 07:42:30 SLUG sshd[8313]: Invalid user tylan from 210.168.200.190
Sep 23 07:42:35 SLUG sshd[8315]: Invalid user tylar from 210.168.200.190
Sep 23 07:42:40 SLUG sshd[8317]: Invalid user tyler from 210.168.200.190
Sep 23 07:42:45 SLUG sshd[8319]: Invalid user tylerfrank from 210.168.200.190
Sep 23 07:42:50 SLUG sshd[8321]: Invalid user tyliah from 210.168.200.190
Sep 23 07:42:55 SLUG sshd[8323]: Invalid user tylor from 210.168.200.190
ताकि अच्छा न लगे। अब जब मुझे पता है कि मुझे एक हमले से निशाना बनाया गया है और मेरे कुछ उपयोगकर्ता नाम, पासवर्ड संयोजन कमजोर हैं, तो मैं जानना चाहूंगा कि मैं कैसे कर सकता हूं ...
- ... निर्धारित करें कि क्या मेरे लिनक्स बॉक्स में घुसपैठ हुई है?
- ... अपराधियों द्वारा छोड़े गए नुकसान के किसी भी?
- ... भविष्य में ऐसा होने से रोकें?
अपडेट करें
अपराधियों द्वारा छोड़े गए नुकसान के बारे में कोई सलाह ?