• [^] # Re: Premières investigations

    Posté par (site web personnel) . En réponse au message Piratage de ma machine ???. Évalué à 3. Dernière modification le 22 mai 2014 à 16:01.

    L'accès ssh root, c'est lui qui l'a ouvert ou le serveur acceptait les connexions root par défaut?

    Dans tous les cas, l'installation d'un fail2ban (ou équivalent) afin d'éviter les attaques de type "brute force" me semble être nécessaire ;)

    Par exemple, ici j'ai:
    - 20 ip bloquées pour SASL
    - 96 ip bloquées pour ssh