Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet Thomas CLavier
François Boisson a écrit : [EMAIL PROTECTED]:~$ grep -c Failed password /var/log/auth.log 650 [EMAIL PROTECTED]:~$ grep -c Failed password /var/log/auth.log.0 2263 Ha chez moi, il n'y a que du Illegal user et pas de Failed password # cat /var/log/auth.log /var/log/auth.log.0 | grep -c

Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet sich
On Mar 18 octobre 2005 9:58, Thomas CLavier a écrit : Ha chez moi, il n'y a que du Illegal user et pas de Failed password # cat /var/log/auth.log /var/log/auth.log.0 | grep -c Illegal user 4255 # cat /var/log/auth.log /var/log/auth.log.0 | grep -c Failed password 0 Allez, je joue aussi. Pour

Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet Charles Plessy
On Tue, Oct 18, 2005 at 09:58:14AM +0200, Thomas CLavier wrote : Les adressses IP sur la dernière semaine sont les suivantes: 147.46.132.237 158.42.204.26 202.141.1.21 202.194.3.67 210.51.189.186 218.153.147.92 220.133.80.16 59.120.58.248 65.66.145.145 66.221.74.212