On 10/8/07, thierry brichler <[EMAIL PROTECTED]> wrote:
> Bonjour,
>
> Voici ce que mon système m'envoie comme compte-rendu d'activité :
> Dois-je en déduire que l'adresse IP 150.188.15.26 essaie de forcer tous
> les users de la machine ?
> Si oui, cela m'inquiète.
>

Effectivement il s'agit d'une attaque sur ton ssh avec un brute force.
Hélas cela n'a rien d'originale. J'ai par exemple une dedibox où j'ai
laissé le port ssh en 22 et j'ai pas loin de 1000 à 2000 tentative de
connection ssh par jour.

Ce qu'il faut surtout faire attention est de bien vérifié qui arrive à
se connecter au cas où. Mais si tu as un login/pass différent de ceux
habituel, il ne devrait pas y avoir de problème.

Autre solution mettre le port ssh sur un autre port que le 22. Tu
verras cela sera radical. Plus d'attaque par brute force.


-- 
Cyril Mougel
http://blog.shingara.fr
_________________________________
Linux mailing list
[email protected]
http://lists.parinux.org/mailman/listinfo/linux

Répondre à