• [^] # Re: syslog

    Posté par . En réponse au message où se trouve les logs sshd svp ?. Évalué à 0.

    Cool, merci pour la soluce avec le syslog.conf, je l'utilisai en tail -f, mais je ne savais pas qu'il y avait un fichier de configuration pour ça. Ca semble identique avec la Slack.

    Sinon, même en changeant de port, un nmap suffit pour connaître les ports ouvert, mais c'est vrai que ca peut être une solution.

    Mais une personne qui attaque le ssh, peut aussi attaquer autre chose, donc ca fait genre piège à souris mon port 22. (Pas de root permit en login, clef RSA, et mot de passe assez long :P, je vais surement aussi mettre en crond un temps de fonctionnement du serveur Ssh, comme font les grosses banques, par exemple de telle heure à telle heure, ca ne fonctionnera pas :P, enfin, ce sont des idées...

    Sinon, il est vrai que trop de règles, tue l'efficacité, mais il suffit d'ajouter dans le crond un netoyage du log, tout les mois par exemple, et le script perl reprend en compte les modifs et nettoye les règles en même temps. Ca fait donc 3 essais et ceci, par mois, si le gars tiens, c'est qu'il est tenace :D

    Merci encore à tous, je vais tester ça :P