Monitorowanie błędnych prób logowania po SSH
Przeglądając logi serwera natknąłem się ostatnio na wiele błędnych prób logowania po SSH. Dostęp do mojego serwera jest skonfigurowany na logowanie po kluczu, więc nie jest to dla mnie problematyczne, aczkolwiek zawsze warto ulepszać swoje zabezpieczenia oraz wyrabiać dobre praktyki, więc w ramach rozwoju przyjrzałem się bliżej co tam się dzieje…
W logach co kilka minut przewijały się wpisy typu:
Dec 16 11:28:54 wombat sshd[7175]: Invalid user debian from 82.66.6.133 port 45216 |