Vor einigen Wochen habe ich hier eine Frage zu einigen ssh
Problemen mit einer Ubuntu 12.04-Box gestellt. Schneller Vorlauf bis heute und ich versuche, jemand anderem Zugriff auf das Gerät zu gewähren, aber es werden immer wieder Kennwortfehler angezeigt. Ich checke aus, var/logs/auth.log
um weitere Informationen zu erhalten, und habe Folgendes gefunden:
May 11 19:45:33 myserver sshd[9264]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:38 myserver sshd[9267]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:44 myserver sshd[9270]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:49 myserver sshd[9274]: Did not receive identification string from 211.110.xxx.x
Ich habe fast 10000 Zeilen, die alle mehr oder weniger dasselbe aussagen (es gibt auch 4 auth.log.gz-Dateien, von denen ich annehme, dass sie mehr gleich sind?). Manchmal gibt es einen zufälligen Benutzernamen an die Anfrage angehängt,input_userauth_request: invalid user bash [preauth]
Ich weiß nicht viel über Server, aber es sieht so aus, als würde jemand versuchen, Zugang zu meinen zu bekommen.
Ich habe in Ubuntu gegoogelt, wie man eine IP-Adresse blockiert, und habe dann folgendes Ergebnis erzielt: iptables -A INPUT -s 211.110.xxx.x -j DROP
Aber nachdem ich diesen Befehl ausgeführt und die Protokolle überprüft habe, erhalte ich immer noch alle 5 Sekunden Anfragen von dieser einen IP- Adresse .
Wie kann ich mehr darüber erfahren, was los ist, und mit diesen ständigen Anfragen umgehen?