d'ailleurs je vous invite aussi a regarder les vos fichiers de log : en l'occurence les /var/log/auth.log* car y'a pas mal de petit malin qui s'amuse à essayer de profiter de ce genre de "failles", d'ailleurs y'a t'il encore des distribs qui par défaut permette le login par root en ssh ????
# c clair
Posté par kolter (site web personnel, Mastodon) . En réponse au journal "Venez, c'est ouvert ". Évalué à 5.
en tout cas pour moi ça commence par :
ensuite il faut affiner car ils utilise aussi des comptes connus comme backup, irc, lp, mail, mysql, nobody, operator, www-data, ..... etc....
donc une bonne configuration de ssh par défaut est triviale...
M.