Hallo!
ich habe vor geraumer Zeit mal ein Traffic-Monitoring-Script auf meinem vServer installiert. Nach 21 Tagen bin ich beim SSH-Traffic bei knapp 130MB angekommen, meiner Meinung nach etwas viel
Genutzt habe ich den SSH-Dienst in dieser Zeit kaum.
Ich habe schon einen Rootkit-Scanner durchlaufen lassen, habe keine Ergebnisse bekommen.
Wie kann ich noch feststellen, ob jemand eingebrochen ist? Ich habe keine großen Verdächtigen Dateien gefunden...
Gibt es eigentlich schon fertige IP-Tables Regeln, um diverse "unseriöse" Länder auzusperren? (Ich meine damit z.B. die Ukraine, China usw.)
Gruß,
nitramf
ich habe vor geraumer Zeit mal ein Traffic-Monitoring-Script auf meinem vServer installiert. Nach 21 Tagen bin ich beim SSH-Traffic bei knapp 130MB angekommen, meiner Meinung nach etwas viel
Genutzt habe ich den SSH-Dienst in dieser Zeit kaum.
Ich habe schon einen Rootkit-Scanner durchlaufen lassen, habe keine Ergebnisse bekommen.
Wie kann ich noch feststellen, ob jemand eingebrochen ist? Ich habe keine großen Verdächtigen Dateien gefunden...
Gibt es eigentlich schon fertige IP-Tables Regeln, um diverse "unseriöse" Länder auzusperren? (Ich meine damit z.B. die Ukraine, China usw.)
Gruß,
nitramf