묻고답하기
ssh 로그좀 봐주세요.
2014.07.18 00:51
일단 아이피는 막았긴했는데 해킹시도인가요?
Jul 18 00:47:28 natura-server sshd[2441]: Failed password for invalid user laura from 173.255.240.31 port 33350 ssh2
Jul 18 00:47:28 natura-server sshd[2441]: Connection closed by 173.255.240.31 [preauth]
Jul 18 00:48:29 natura-server sshd[2467]: Invalid user laurence from 173.255.240.31
Jul 18 00:48:29 natura-server sshd[2467]: input_userauth_request: invalid user laurence [preauth]
Jul 18 00:48:29 natura-server sshd[2467]: pam_unix(sshd:auth): check pass; user unknown
Jul 18 00:48:29 natura-server sshd[2467]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=li250-31.members.linode.com
Jul 18 00:48:31 natura-server sshd[2467]: Failed password for invalid user laurence from 173.255.240.31 port 48330 ssh2
Jul 18 00:48:31 natura-server sshd[2467]: Connection closed by 173.255.240.31 [preauth]
댓글 5
-
카르마
2014.07.18 10:37
-
natura
2014.07.18 22:38
다행히 특정계정만 ssh 접근가능해서 ...찜찜해서 ufw로 막았는데도
계속 로그가 남더라구요.
포트를 변경하니 공격이 더이상 안오네요.
-
퍼니엑스이
2014.07.18 11:00
ssh 해킹 시도가 맞네요.
저같은 경우 중국에서 프록시를 타고 root 계정으로 ssh 해킹 시도를 하더라고요. 어차피 root 계정 접속은 막아놔서 크게 상관은 없었지만 찜찜하더라고요.
그래서 Fail2ban이라는 것을 설정해놓고 6번 이상 비밀번호가 틀리면 해당 IP를 차단하도록 해놨습니다.
-
natura
2014.07.18 22:35
오오 Fail2ban 한번 설치해봐야겟네요
좋은 정보 감사합니다
-
XESniper
2014.07.18 23:33
SSH 해킹인거 같습니다 ...
Fail2ban 도 괜찮지만, IPTables로 해당 아이피를 일단 차단하는거도 좋을거 같습니다.
ssh 해킹시도네요.
미국IP같은데 해당 ip대역은 차단하시는 것이 좋겠습니다.