Dans la mesure ou il s'agit d'"authentification failure", cela n'est pas grave.
Beaucoup de bruteforcer sshd tourne sur le net (je crois avoir vu passer 4 ou 5 tentatives depuis ce matin sur mon serveur).
Tant que ton mot de passer est sûr tu n'as aucune crainte à avoir.
Pour avoir un sshd digne de confiance, je te conseille de:
1/ Interdire les connexions en tant que root (généralement fait par défaut).
2/ N'autoriser que les connexions par clefs publiques.
3/ N'autoriser que la version 2 du protocole (généralement fait par défaut).
4/ Changer le port d'écoute de ton sshd.
Pour ce faire, man sshd_config
C'est tout ce qui me vient à l'esprit dans un premier jet, mais Il y a certainement d'autres choses à faire
# re
Posté par LaBienPensanceMaTuer . En réponse au message securité serveur. Évalué à 6.
Beaucoup de bruteforcer sshd tourne sur le net (je crois avoir vu passer 4 ou 5 tentatives depuis ce matin sur mon serveur).
Tant que ton mot de passer est sûr tu n'as aucune crainte à avoir.
Pour avoir un sshd digne de confiance, je te conseille de:
1/ Interdire les connexions en tant que root (généralement fait par défaut).
2/ N'autoriser que les connexions par clefs publiques.
3/ N'autoriser que la version 2 du protocole (généralement fait par défaut).
4/ Changer le port d'écoute de ton sshd.
Pour ce faire, man sshd_config
C'est tout ce qui me vient à l'esprit dans un premier jet, mais Il y a certainement d'autres choses à faire