Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Tentatives d'attaques par force brute.

Galigator
contributeur
1 554  

Tentatives d'attaques par force brute.

Bonjour,

 

en lisant les logs de mon PC fixe, j'ai constaté(last -f /var/log/btmp) une tentative d'attaque(mercredi 2 aout [20h30;22h]) par force brute sur le port 22 (ssh) depuis les adresse IP suivantes :

 

121.18.238.119 (Chine, Hebei)

121.18.238.123

121.18.238.106

139.162.28.31 (proxy anonyme)

193.15.16.4 (proxy anonyme)

221.194.47.233 (Chine, Baoding)

221.194.47.224

221.194.47.242

221.194.47.236

59.45.175.88 (Chine, Fuxin)

59.45.175.56

59.45.175.62

59.45.175.62

 

Environ deux cents de tentative pour chaque adresse (21186 au total). Je pense que l'attaque à cessé car j'ai éteins le PC... S'ils ont réussi pour l'instant je n'ai rien vu. J'ai bloqué ces IPs, et de-NAT mon port 22 (dommage c'était bien pratique).

 

Je vous conseil de bloquer aussi ces IP (firewall de votre box).

 

1 RÉPONSE 1
PhilDur
#TopMembre
#TopMembre
1 498  

Re: Tentatives d'attaques par force brute.

Bonjour

 

Oui, c'est la rançon de s'ouvrir un accès externe.

On aura probablement la même chose avec IPv6 dès que ce sera complètement déployé et que les utilisateurs accéderont à leurs serveurs directement en IPv6.

 

Tant que la V4 sera là, la désactivation des règles nat est suffisante.

 

Pour ton ssh, tu laisses la règle mais tu la désactives.

Si jamais tu devais avoir besoin de te connecter à ta machine en ssh, tu te connectes à l'admin à distance de ta box, et tu réactives la règle NAT à distance. Quand tu as fini, tu "refermes la porte".

C'est toujours mieux que rien.

 

 

 

Tu peux protéger ta connexion ssh en utilisant le fichier known-hosts.

Utilise le man en ligne de die.net  pour retrouver comment faire.

A mon avis avec un ficheir known_hosts, tu n'as mêem plus besoin de bloquer les IP individuellement.

Le mec qui passera, il n'est pas encore né !

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 796201 membres inscrits 🧡

3421 personnes actuellement en ligne

Tous les membres en ligne