- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Tentatives d'attaques par force brute.
Vous avez une question ?
Interrogez la communautéTentatives d'attaques par force brute.
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Tentatives d'attaques par force brute.
Bonjour,
en lisant les logs de mon PC fixe, j'ai constaté(last -f /var/log/btmp) une tentative d'attaque(mercredi 2 aout [20h30;22h]) par force brute sur le port 22 (ssh) depuis les adresse IP suivantes :
121.18.238.119 (Chine, Hebei)
121.18.238.123
121.18.238.106
139.162.28.31 (proxy anonyme)
193.15.16.4 (proxy anonyme)
221.194.47.233 (Chine, Baoding)
221.194.47.224
221.194.47.242
221.194.47.236
59.45.175.88 (Chine, Fuxin)
59.45.175.56
59.45.175.62
59.45.175.62
Environ deux cents de tentative pour chaque adresse (21186 au total). Je pense que l'attaque à cessé car j'ai éteins le PC... S'ils ont réussi pour l'instant je n'ai rien vu. J'ai bloqué ces IPs, et de-NAT mon port 22 (dommage c'était bien pratique).
Je vous conseil de bloquer aussi ces IP (firewall de votre box).
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Tentatives d'attaques par force brute.
Bonjour
Oui, c'est la rançon de s'ouvrir un accès externe.
On aura probablement la même chose avec IPv6 dès que ce sera complètement déployé et que les utilisateurs accéderont à leurs serveurs directement en IPv6.
Tant que la V4 sera là, la désactivation des règles nat est suffisante.
Pour ton ssh, tu laisses la règle mais tu la désactives.
Si jamais tu devais avoir besoin de te connecter à ta machine en ssh, tu te connectes à l'admin à distance de ta box, et tu réactives la règle NAT à distance. Quand tu as fini, tu "refermes la porte".
C'est toujours mieux que rien.
Tu peux protéger ta connexion ssh en utilisant le fichier known-hosts.
Utilise le man en ligne de die.net pour retrouver comment faire.
A mon avis avec un ficheir known_hosts, tu n'as mêem plus besoin de bloquer les IP individuellement.
Le mec qui passera, il n'est pas encore né !
Cordialement
PhilDur
Votre machine vous en remerciera