Hola,
Jo també he enregistrar accessos molt seguits, i també amb intents de admin, guest, test, adm, operator, pamela, jane, .... Son algunes IP's pero no crec que es pugui treure res en clar amb les IP's pero te bastanta pinta de ser un cuc.
Si esbrines lo que es, si us plau, fes-m'ho saber.

Gràcies i salutacion.


Es molt normal, canvia el port del ssh. Jo cada dia als meus servers era un no parar.


Yo cambié el puerto de SSH, parece ser que es un gusanito.


Es un ataque Brute-Force a tu servidor SSH.

Tienes muchas opciones,,,te adjunto unos links que te pueden servir:

Ssh Blocker-script
http://blackshell.usebox.net/ pub..._current.tar.gz

SSHd Config Recommedation:
http://www.wsrcc.com/wolfgang/ss...sshd- config.txt

Timelox:
http://ethernet.org/~brian/src/timelox

Salutacions,
Jona/


Nom:

Email:

URL:

Comentari:  ?


Sistema de comentaris de HaloScan.com