• # Moi aussi !

    Posté par (site web personnel) . En réponse au journal une petite attaque. Évalué à 2.

    Salut,

    Après lecture de ton journal, je me suis aussi penché sur mes log d'authentification. Et j'ai les même traces !

    Pour mon serveur SSH, j'ai juste activé la connexion par clé publique (les clés des serveurs distants doivent être listés parmi ceux autorisés) + par user/challenge (pas par mot de passe).
    Le root n'est pas non plus autorisé à se connecter par ssh.

    Bien que cela devrait suffire, j'ai toutefois quelques inquiétudes.
    La dernière tentative d'attaque date du 1er juin.