小编use*_*721的帖子

/var/log 可疑条目

为了好玩,我跟踪了/var/log/auth.log(tail auth.log) 并且有很多以下内容:

 sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth]
Run Code Online (Sandbox Code Playgroud)

ip好像是中国的。。。

我添加了 iptables 规则来阻止 ip,现在不见了。

现在看到以下内容:

 sshd[17225]: fatal: Read from socket failed: Connection reset by peer [preauth]
Run Code Online (Sandbox Code Playgroud)

什么是条目以及我可以做什么来保护或动态查看威胁。
我确实fail2ban安装了。

提前致谢

ssh security networking

8
推荐指数
2
解决办法
416
查看次数

标签 统计

networking ×1

security ×1

ssh ×1