El host de la nube fue descifrado por fuerza bruta mediante ssh
El host en la nube que acabo de comprar recibió una alarma: craqueo por fuerza bruta SSH. Lo ignoré al principio, pero luego descubrí que estas IP a menudo vienen a intentarlo.
Dejarlo así no es una opción.
Simplemente hicimos algunas restricciones:
Las IP que no se han agregado a la lista negra >> /etc/sshd.deny.hostguard, y las que se han agregado devolverán echo "ip:$i está en denegación"
Prueba:
Encuentre una máquina para enviar por ssh la IP de su red pública
ssh 110.110.110.100 (IP de la red pública local ) Predeterminado 22 El informe de error directo falla:
ssh 110.110.110.100 (IP de la red pública local) -p 6666 (puerto ssh modificado)
121.52.252.24 IP recién activada por el script
119.8.55.100 (activado previamente)
159.138.53.153 (activado previamente)