Re: brute force attack detected

Olaf Jaehrling <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hallo Volodimir,


--- Original-Nachricht ---
Absender: volodimir
Datum: 15.11.2010 16:20
> Ich habe tÀglich mehrere Àhnliche Attacken. Immer auf SSH.
> bekomme auch automatisch Email mit folgende Nachricht.
> 
> 
> linuxfaxserver detected an attack from ********** to SSHD  on 15.11.2010
> 15:41:04
> see details on http://localhost/brute_force_blocking/************.html too

Zumindest wurde der Angreifer ja geblockt :-)


> 
> ist da alles in Ordnung oder soll ich fÃŒr ssh Port umleiten ?

In Ordnung, naja, nicht wirklich. Das Internet ist halt nicht lieb.
Ansonsten mußt Du fÃŒr Dich entscheiden, ob Du den Port verÀnderst. Das
kommt darauf an, von wo Du aus darauf zugreifen willst. Wenn Du z.B. aus
einem Netz zugreifen willst, wo nur Port 80,443 und 22 nach aussen hin
offen sind, dann wirst Du wohl oder ÃŒbel den Port 22 lassen mÃŒssen.
Ansonsten kannst Du ohne Problem fast jeden Port oberhalb 1024
verwenden, wobei einige auch den Port 222 bevorzugen.

Gruß

Olaf
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.