Asia Connection

Habenix

Registered User
Hallo an alle,

ich habe mich gefragt ob eure auth.log Logdatei genau oder so ähnlich aussieht wie meine und zwar ssh-Loginversuche im Sekundentakt. Die IP-Adressen stammen ausschlieslich aus dem asiatischen Raum.
Gibt es da eine Chance dagegen was zu machen? Etliche Mails an Provider blieben unbeantwortet/unbestätigt.


Gruß

Habenix
 
Wenn du die Einlogversuche mit billigen User/Pass Combos meinst ja. Das sind die lieben Scriptkidz.

Leg doch dein SSH auf nen anderen Port und dann hast Ruhe vor den Autoscanns.
 
Thorsten said:
Hallo!
Gesamten Netzblock per hosts.deny sperren.

mfG
Thorsten

Hi,

danke für die Antwort, das wird aber wenig helfen da der ssh-Daemon nicht über die inetd-Diensten läuft.

Wenn du die Einlogversuche mit billigen User/Pass Combos meinst ja. Das sind die lieben Scriptkidz.

Leg doch dein SSH auf nen anderen Port und dann hast Ruhe vor den Autoscanns.
Mit Zitat antworten

Ja, die Einlogversuche habe ich gemeint. Danke


Habenix
 
Back
Top