Seu snippet não mostra que alguém entrou no seu sistema, apenas que houve tentativas. Isto é, infelizmente, perfeitamente normal. Qualquer qualquer máquina visível na internet com o TCP / 22 aberto receberá inúmeras tentativas de login. Você pode reduzir as chances de qualquer um ser bem sucedido por
-
não permitindo login de raiz. Use (ou crie) um usuário normal para conectar e adicione (ou modifique) a linha
PermitRootLogin no
em seusshd_config
. -
não usa senhas. Configure a autenticação de chave pública para qualquer sistema que esteja publicamente visível e desative todas as tentativas de senha com o item de configuração
PasswordAuthentication no
. -
especifique quais usuários (presumivelmente somente você) podem fazer login com a diretiva
AllowUsers
(ou, para uma configuração mais complicada, uma combinação apropriada deDenyUsers
,AllowUsers
,DenyGroups
eAllowGroups
).
Quanto ao cron, como você o interrompe dependerá de qual sabor do linux e qual sabor de crond
você está usando. Para desabilitar o daemon (ao invés de crontabs de usuários individuais), você pode tentar algo como
service cron stop
ou
systemctl stop cron
Se ele reaparecer depois de ter parado, verifique se /etc/inittab
não possui uma entrada respawn
para o daemon.