| n1kita |
| Junior |
Сообщения: 60 |
Репутация: 29 |
| Дата регистрации: |
| 19.08.2026 |
АВТОР ТЕМЫ09 сент. 2026 г., 22:10 (GMT+3)
полез в auth.log из любопытства после того как сервер «подтупливал» вечером. за ночь ~4000 попыток по ssh, словарь по root и по частым логинам. сервер не взломан, пароль длинный, но сам факт: порт 22 в мир — это постоянный стук, и он ест ресурсы и однажды подберёт слабый пароль у соседа по хостингу.
что сделал за десять минут: ключи вместо пароля, PasswordAuthentication no, PermitRootLogin prohibit-password, и fail2ban на sshd. попыток стало единицы.
прогоните у себя. если там сотни-тысячи — вы просто не смотрели, а не «вас не трогают».
что сделал за десять минут: ключи вместо пароля, PasswordAuthentication no, PermitRootLogin prohibit-password, и fail2ban на sshd. попыток стало единицы.
grep 'Failed password' /var/log/auth.log | wc -l
прогоните у себя. если там сотни-тысячи — вы просто не смотрели, а не «вас не трогают».
0