Depuis que j'ai modifié mon port ssh par défaut, plus d'attaques "brute-force".
Par contre, je ne crois pas qu'il faille négliger le "passage en revue" des logs, même par manque de temps, J'ai moi même écrit un petit script qui fait les contrôles les plus importants et m'envoie un rapport quotidien par courrier ( tailles de fichiers suspectes, logs HTTP, ports ouverts, ...) : Ça ne me prend guère de temps, pendant mon café matinal, de jeter un oeil sur l'activité nocturne sur ma passerelle :)
Si certains sont intéressés par ce script, je peux le mettre à dispo.
Celui qui pose une question est bête cinq minutes, celui qui n'en pose pas le reste toute sa vie.
[^] # Re: ListeIP.dat
Posté par redo_fr . En réponse au journal Des scans SSH? Un script qui permet l'émission automatique de plaintes.. Évalué à 10.
Depuis que j'ai modifié mon port ssh par défaut, plus d'attaques "brute-force".
Par contre, je ne crois pas qu'il faille négliger le "passage en revue" des logs, même par manque de temps, J'ai moi même écrit un petit script qui fait les contrôles les plus importants et m'envoie un rapport quotidien par courrier ( tailles de fichiers suspectes, logs HTTP, ports ouverts, ...) : Ça ne me prend guère de temps, pendant mon café matinal, de jeter un oeil sur l'activité nocturne sur ma passerelle :)
Si certains sont intéressés par ce script, je peux le mettre à dispo.
Celui qui pose une question est bête cinq minutes, celui qui n'en pose pas le reste toute sa vie.