Suponho que você use a porta 22 para ssh
, portanto, se essa porta estiver aberta, você sempre obterá esse tipo de tentativa de login. Estes são, na maioria das vezes, ataques automatizados de scans / dicionário visando a porta 22. Eles vão martelar o seu servidor, independentemente de você ter desativado o login do root, porque esses scripts são estúpidos.
Tudo o que você pode e deve fazer é proteger seu servidor e monitorá-lo constantemente. Desabilitar o acesso root é um bom ponto de partida e altamente recomendado.
Você também pode:
- Coloque
ssh
em uma porta não padrão como 10222. - Use uma ferramenta como fail2ban e bloqueie IPs com muitas tentativas de login. Há também DenyHosts .
Isso deve reduzir o "ruído de fundo" por uma boa parte.