Il y a quelques semaines, j'ai posté ici une question sur certains ssh
problèmes que j'avais avec une boîte Ubuntu 12.04. Avance rapide jusqu'à aujourd'hui et j'essaie d'autoriser quelqu'un d'autre à accéder à la machine, mais ils continuent de recevoir des erreurs de mot de passe. Je vérifie var/logs/auth.log
pour plus d'informations et trouve ceci:
May 11 19:45:33 myserver sshd[9264]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:38 myserver sshd[9267]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:44 myserver sshd[9270]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:49 myserver sshd[9274]: Did not receive identification string from 211.110.xxx.x
J'ai près de 10000 lignes qui semblent toutes dire plus ou moins la même chose (il y a aussi 4 fichiers auth.log.gz, qui je suppose sont plus ou moins les mêmes?). Parfois, un nom d'utilisateur aléatoire est associé à la demande,input_userauth_request: invalid user bash [preauth]
Je ne connais pas grand-chose aux serveurs, mais il semble que quelqu'un essaie d'accéder au mien.
Googlé pour savoir comment bloquer une adresse IP dans Ubuntu et a fini avec ceci:, iptables -A INPUT -s 211.110.xxx.x -j DROP
mais après avoir exécuté cette commande et vérifié les journaux, je reçois toujours des demandes de cette adresse IP toutes les 5 secondes.
Comment puis-je en savoir plus sur ce qui se passe et faire face à ces demandes constantes?