Après lecture de ton journal, je me suis aussi penché sur mes log d'authentification. Et j'ai les même traces !
Pour mon serveur SSH, j'ai juste activé la connexion par clé publique (les clés des serveurs distants doivent être listés parmi ceux autorisés) + par user/challenge (pas par mot de passe).
Le root n'est pas non plus autorisé à se connecter par ssh.
Bien que cela devrait suffire, j'ai toutefois quelques inquiétudes.
La dernière tentative d'attaque date du 1er juin.
# Moi aussi !
Posté par Miguel Moquillon (site web personnel) . En réponse au journal une petite attaque. Évalué à 2.
Après lecture de ton journal, je me suis aussi penché sur mes log d'authentification. Et j'ai les même traces !
Pour mon serveur SSH, j'ai juste activé la connexion par clé publique (les clés des serveurs distants doivent être listés parmi ceux autorisés) + par user/challenge (pas par mot de passe).
Le root n'est pas non plus autorisé à se connecter par ssh.
Bien que cela devrait suffire, j'ai toutefois quelques inquiétudes.
La dernière tentative d'attaque date du 1er juin.