SSH Zugriffe

Logfiles auswerten macht Spaß!
Naja, wenn man anderes zu tun hätte, dann auf jeden Fall.
Heute hab ich mir mal mein SSH Syslog vorgenommen.
Da finden ja andauernd Zugriffe statt.
Unverschämtheit!
Das Schlimme ist, dass ich darauf mehr Zugriffe, als auf meinem Blog habe.
Täglich 2300 und im Jahr 852000 Stück.
Natürlich hab ich dazu auch 2 passende Graphiken:


Und das alles nur von „Invalid user“.
Wie und ob ich mich dagegen wehren soll, muss ich demnächst mal überdenken..

Dieser Beitrag wurde unter Initializing /dev/chaos veröffentlicht. Setze ein Lesezeichen auf den Permalink.

4 Kommentare zu SSH Zugriffe

  1. johker sagt:

    Dafür gibts eine einfach Lösung: fail2ban (http://www.fail2ban.org/wiki/index.php/Main_Page)
    Danach sollten die Login-Versuche drastisch zurückgehen.

  2. isnochys sagt:

    Danke, aber ich hab jetzt DenyHosts (http://denyhosts.sourceforge.net/) installiert.
    Das arbeitet wunderbar:))

  3. johker sagt:

    Ja, wenns nur um SSH geht, dann ist DenyHosts ausreichend. Wenns aber etwas mehr sein darf, dann ist fail2ban das Richtige, denn das hat auch noch filter für apache, pam, bind, …

  4. isnochys sagt:

    Mir gings zu dem Zeitpunkt nur um SSH, denn dort sind die Zugriffe wirklich immens gewesen.
    Aber vll. hab ich ja demnächst die selben Erlebnise, wenn ich mal mein apache log bei einem guten Glas Wein durchlese;)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.