1000de Loginversuche via ssh

mo neuwiener at googlemail.com
Don Jul 6 13:35:01 BST 2006


Hallo Liste,

vielen Dank für die vielen Hinweise. Meine Strategie wird folgende sein:
- Portwechsel,
- Das von FunkyFish vorgeschlagene Script einsetzen, dass die IPs der
Angreifer in host.deny einträgt
- Die von Kai aufgeführten Anweisungen für IP - Tables nutzen.

Ab heute Abend wird der Logfile dann ein bisschen übersichtlicher sein.
Wenn dann noch Zeit ist, werde ich mich mal über das von Heike
vorgeschlagene  nmap schlau machen. Vielleicht kann man das mit den Mails ja
irgendwie automatisieren :-)

Jedenfalls ein Dank an Euch alle,
Mo
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: https://lists.ubuntu.com/archives/ubuntu-de/attachments/20060706/2f38ad76/attachment.htm