- POSSIBLE BREAK-IN ATTEMPT!
Apr 1 18:37:02 ***my-IP*** sshd[8894]: error: Could not get shadow information for NOUSER
Apr 1 18:37:02 ***my-IP*** sshd[8894]: Failed password for invalid user duke from 81.199.153.29 port 38557 ssh2
Apr 1 18:37:04 ***my-IP*** sshd[8896]: Invalid user dennis from 81.199.153.29
Apr 1 18:37:04 ***my-IP*** sshd[8896]: reverse mapping checking getaddrinfo for 81.199.153.29.ipplanet.net failed
whaou ... ya plein de lignes comme ca ... il était en train de se taper le dico des noms .... flippant !
bon donc apriori il est pas rentré, j'ai du couper ssh a temps, et le traffic réseau venait de sa Brute-Force.
Bwallé, il me reste plus qu'a bien vérifier mes regles Firewall !
Et comme les messages indiques "Possible break in attempt" (et en l'occurance ils ont raison) ya pas moyen de se bloquer completement l'acces internet si on recoit disont plus de 'n' messages de ce type ? (genre un firewall adaptatif selon l'attaque... je sais que ca existe mail il me semble pas que firestarter le fasse)
[^] # Re: Heu
Posté par FX Pasquier . En réponse au journal Tentative de hack ?. Évalué à 1.
- POSSIBLE BREAK-IN ATTEMPT!
Apr 1 18:37:02 ***my-IP*** sshd[8894]: error: Could not get shadow information for NOUSER
Apr 1 18:37:02 ***my-IP*** sshd[8894]: Failed password for invalid user duke from 81.199.153.29 port 38557 ssh2
Apr 1 18:37:04 ***my-IP*** sshd[8896]: Invalid user dennis from 81.199.153.29
Apr 1 18:37:04 ***my-IP*** sshd[8896]: reverse mapping checking getaddrinfo for 81.199.153.29.ipplanet.net failed
whaou ... ya plein de lignes comme ca ... il était en train de se taper le dico des noms .... flippant !
bon donc apriori il est pas rentré, j'ai du couper ssh a temps, et le traffic réseau venait de sa Brute-Force.
Bwallé, il me reste plus qu'a bien vérifier mes regles Firewall !
Et comme les messages indiques "Possible break in attempt" (et en l'occurance ils ont raison) ya pas moyen de se bloquer completement l'acces internet si on recoit disont plus de 'n' messages de ce type ? (genre un firewall adaptatif selon l'attaque... je sais que ca existe mail il me semble pas que firestarter le fasse)