Re: brute force attack detected
Olaf Jaehrling <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo Volodimir, --- Original-Nachricht --- Absender: volodimir Datum: 15.11.2010 16:20 > Ich habe tÀglich mehrere Àhnliche Attacken. Immer auf SSH. > bekomme auch automatisch Email mit folgende Nachricht. > > > linuxfaxserver detected an attack from ********** to SSHD on 15.11.2010 > 15:41:04 > see details on http://localhost/brute_force_blocking/************.html too Zumindest wurde der Angreifer ja geblockt :-) > > ist da alles in Ordnung oder soll ich fÃŒr ssh Port umleiten ? In Ordnung, naja, nicht wirklich. Das Internet ist halt nicht lieb. Ansonsten muÃt Du fÃŒr Dich entscheiden, ob Du den Port verÀnderst. Das kommt darauf an, von wo Du aus darauf zugreifen willst. Wenn Du z.B. aus einem Netz zugreifen willst, wo nur Port 80,443 und 22 nach aussen hin offen sind, dann wirst Du wohl oder ÃŒbel den Port 22 lassen mÃŒssen. Ansonsten kannst Du ohne Problem fast jeden Port oberhalb 1024 verwenden, wobei einige auch den Port 222 bevorzugen. Gruà Olaf