Hallo Sponsor-Network-User,
ich hab letztens einen neuen Server bestellt. Der wurde Nachmittag bereitgestellt und ich hatte erst abends Zeit ihn einzurichten.
Da ich sehr darauf achte das meine Server "Sicher" sind gehört es bei mir zum Standart u.a den ssh-Port zuändern ect.
Nun zum eigendlichen Thema. Wie ihr sicherlich alle wisst (Serverbesitzer) wird täglich versucht von Bots bzw Botnetzen Zugang zu euren Server zu bekommen. Als ich den SSH-Port gewechselt hab war ich neugierig wie oft in den parr Stunden versucht wurde das root-passwort über brute-force zu erraten. Zum Glück speichert debian sämtliche Loginversuche
Ich war sehr überrascht
1207 mal von einer IP aus China
Ich denk mit ausgefallenen Passworter würden die es auch nie schaffen aber SSH-Port ändern filtert schon mal 90% der automatischen Scans raus.
Aktueller stand ist immernoch 1207 also kein weiterer Versuch