Originariamente inviato da ninodifranco
Visualizza il messaggio
io ho raspbian wheezy (come da guida di walter)
nel log ho una marea di accessi
Oct 26 11:06:46 raspberrypi sshd[7806]: Failed password for root from 201.166.63.25 port 46147 ssh2
Oct 26 11:06:47 raspberrypi sshd[7806]: Received disconnect from 201.166.63.25: 11: Bye Bye [preauth]
Oct 26 11:06:55 raspberrypi sshd[8255]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=201.166.63.25.cable.dyn.cableonline.com.mx user=root
Oct 26 11:06:57 raspberrypi sshd[8255]: Failed password for root from 201.166.63.25 port 47947 ssh2
Oct 26 11:06:47 raspberrypi sshd[7806]: Received disconnect from 201.166.63.25: 11: Bye Bye [preauth]
Oct 26 11:06:55 raspberrypi sshd[8255]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=201.166.63.25.cable.dyn.cableonline.com.mx user=root
Oct 26 11:06:57 raspberrypi sshd[8255]: Failed password for root from 201.166.63.25 port 47947 ssh2
la cosa impressionante è che il giorno 25 ci sono 20940 righe (dalle 6:30 alle 23:47)
il giorno 26 solamente 2000
gli indirizzi ip da cui partono sono 4-5 e provengono dalla cina e georgia...
la password di accesso è abbastanza solita (maiuscola, minuscola, e numeri) ora la cambio inserendo almeno un campo speciale.
ciao
Commenta