J'ai un serveur exécutant Debian 6.0 avec logcheck installé. Hier, j'ai reçu ce message:
Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4).
Je ne sais pas qui c'est et je doute qu'il soit là par accident.
Maintenant, que dois-je faire?
La première chose que j'ai faite a été de désactiver l'authentification par mot de passe ssh et de passer à la clé publique / privée. Je vérifie également le fichier authorized_keys et n'ai vu que ma clé publique
Et ensuite?
Comment puis-je savoir ce que l'autre gars a fait sur ma machine?