• # c clair

    Posté par (site web personnel, Mastodon) . En réponse au journal "Venez, c'est ouvert ". Évalué à 5.

    d'ailleurs je vous invite aussi a regarder les vos fichiers de log : en l'occurence les /var/log/auth.log* car y'a pas mal de petit malin qui s'amuse à essayer de profiter de ce genre de "failles", d'ailleurs y'a t'il encore des distribs qui par défaut permette le login par root en ssh ????

    en tout cas pour moi ça commence par :

    echo "sshd: $(grep Fail /var/log/auth.log* | grep sshd | grep "Failed password for root" | tr -s " " | cut -d" " -f11 | sort |uniq | tr '\n' ' ')" > /etc/hosts.deny


    ensuite il faut affiner car ils utilise aussi des comptes connus comme backup, irc, lp, mail, mysql, nobody, operator, www-data, ..... etc....

    donc une bonne configuration de ssh par défaut est triviale...

    M.