Tentativas inválidas de ssh meu servidor, como evito isso? [duplicado]

0

Eu tenho um servidor de e-mail com autenticação ssh keypair. No arquivo de log, eu sempre noto esse tipo de tentativa de login. Alguém pode, por favor, explicar que erro cometi?

     debug1: session_input_channel_req: session 0 req [email protected]
Jan 16 10:44:58 mail sshd[20519]: debug1: Forked child 18504.
Jan 16 10:44:58 mail sshd[18504]: debug1: Set /proc/self/oom_score_adj to 0
Jan 16 10:44:58 mail sshd[18504]: debug1: rexec start in 4 out 4 newsock 4 pipe 6 sock 7
Jan 16 10:44:58 mail sshd[18504]: debug1: inetd sockets after dupping: 3, 3
Jan 16 10:44:58 mail sshd[18504]: Connection from 211.222.177.29 port 58735 on 192.168.88.10 port 22
Jan 16 10:45:01 mail CRON[18510]: pam_unix(cron:session): session opened for user root by (uid=0)
Jan 16 10:45:01 mail CRON[18510]: pam_unix(cron:session): session closed for user root
Jan 16 10:45:18 mail sshd[18504]: Did not receive identification string from 211.222.177.29
    
por Gaia Merhej 16.01.2017 / 09:53

1 resposta

4
  • Altere a porta SSH padrão 22 para outra e essas tentativas serão cair significativamente.

  • Instale e configure o fail2ban que assistirá a essas tentativas e bloqueará as tentativas subsequentes no firewall.

  • Você também pode definir intervalo (s) de IP em ~/.ssh/authorized_keys que permitiram acessar seu serviço SSH ao prefixar a chave pública com a sub-rotina "de" assim:% from="1.2.3.0/24,44.55.66.77" ssh-rsa ...key content...

por 16.01.2017 / 10:45