Bonsoir!!
En lisant ce post http://forum.debian-fr.org/search.php?search_id=active_topics, je me suis dis qu’il était peut être temps d’aller jeter un oeil du côté de mes logs.
J’ai monté un serveur sftp mysecureshell basé sur ssh.
Actuellement, je n’ai créé qu’un compte.
En éditant le fichier auth.log, j’ai eu la surprise de voir des choses bizarres…
J’ai “greppé” la sortie du fichier sur le service sshd
http://pastie.org/550010
Je suis un novice sur Debian et encore plus en sécurité mais je crois voir là des tentatives d’intrusions
Peut on me le confirmer??
Certaines IP ont l’air d’être des sociétés, je ne comprends pas ces tentatives à moins que l’on est “spoofé” ces IP??
Si ce sont bien des tentatives de pirateries, je me demande comment “ils” savent que j’ai un serveur ssh…
Comment peut on bloquer ces tentatives? Imaginons qu’ils arrivent à se logger
Mais je me dis qu’ils leur faudra obligatoirement le user+password du compte que j’ai créé pour se connecter??
Ou alors existe t il une faille sur openssh-server??
De plus, existe t il un moyen de coder un petit prog’ qui m’avertit de ces tentatives sans avoir besoin de consulter moi même les logs??
Un très grand merci à ceux qui prendront la peine de lire ce post… :smt002
Ces questions m’inquiètent quelque peu…