Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet Charles Plessy
On Tue, Oct 18, 2005 at 09:58:14AM +0200, Thomas CLavier wrote : > > Les adressses IP sur la dernière semaine sont les > > suivantes: > > > > 147.46.132.237 > > 158.42.204.26 > > 202.141.1.21 > > 202.194.3.67 > > 210.51.189.186 > > 218.153.147.92 > > 220.133.80.16 > > 59.120.58.248 > > 65.66.145.1

Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet sich
On Mar 18 octobre 2005 9:58, Thomas CLavier a écrit : > Ha chez moi, il n'y a que du "Illegal user" et pas de "Failed password" > # cat /var/log/auth.log /var/log/auth.log.0 | grep -c "Illegal user" > 4255 > # cat /var/log/auth.log /var/log/auth.log.0 | grep -c "Failed password" > 0 Allez, je joue

Re: [HS] Que faire d'un log d'une attaque sur ssh ?

2005-10-18 Par sujet Thomas CLavier
François Boisson a écrit : > [EMAIL PROTECTED]:~$ grep -c " Failed password" /var/log/auth.log > 650 > [EMAIL PROTECTED]:~$ grep -c " Failed password" /var/log/auth.log.0 > 2263 Ha chez moi, il n'y a que du "Illegal user" et pas de "Failed password" # cat /var/log/auth.log /var/log/auth.log.0 | gr