mir sind heute einige Einträge in meiner /var/log/messages Datei aufgefallen, die mir nicht gerade gefallen:
Das ist nur ein kleiner Ausschnitt. Die IP 69.10.152.93 konnte ich auf England lokalisieren, ebenfalls sehr ungewöhnlich da dies Daten auf meinem Server nur für den deutschsprachigen Raum interessant sein dürften. Das muss natürlich gar nichts heißen. Es gibt auch Versuche von anderen IP-Adressen, also bestimmte IP's zu blocken würde nichts bringen.Feb 1 11:08:52 linux sshd[23898]: Invalid user magic from ::ffff:69.10.152.93
Feb 1 11:08:55 linux sshd[23900]: Invalid user lion from ::ffff:69.10.152.93
Feb 1 11:08:58 linux sshd[23902]: Invalid user david from ::ffff:69.10.152.93
Feb 1 11:08:59 linux sshd[23907]: Invalid user jason from ::ffff:69.10.152.93
Feb 1 11:09:01 linux sshd[23909]: Invalid user ben from ::ffff:69.10.152.93
Feb 1 11:09:02 linux sshd[23912]: Invalid user carmen from ::ffff:69.10.152.93
Feb 1 11:09:04 linux sshd[23914]: Invalid user justin from ::ffff:69.10.152.93
Feb 1 11:09:06 linux sshd[23916]: Invalid user charlie from ::ffff:69.10.152.93
Feb 1 11:09:07 linux sshd[23919]: Invalid user steven from ::ffff:69.10.152.93
Feb 1 11:09:09 linux sshd[23923]: Invalid user brandon from ::ffff:69.10.152.93
Feb 1 11:09:10 linux sshd[23929]: Invalid user brian from ::ffff:69.10.152.93
Feb 1 11:09:12 linux sshd[23931]: Invalid user stephen from ::ffff:69.10.152.93
Feb 1 11:09:14 linux sshd[23933]: Invalid user william from ::ffff:69.10.152.93
Feb 1 11:09:16 linux sshd[23935]: Invalid user angel from ::ffff:69.10.152.93
Ich vermute stark, dass jemand mit irgendeinem Tool versucht, Zugang zu meinem Server zu erlangen.
Bevor der Angreifer vielleicht noch ärgerliche Tools auffährt, möchte ich versuchen, das ganze möglich rigoros zu unterdrücken.
Ich habe als Betriebssystem SuSE 9.2. Ich würde den SSH Zugang natürlich selbst gerne noch weiternutzen. Ansonsten benötige ich auf dem Rechner nur noch einen Port für den Webserver und evtl. einen für den Nameserver.
Hat hier vielleicht jemand eine Idee, was ich machen könnte? Ist es z.B. möglich, dass ich SSH unter einem anderen Port laufen lasse und Port 22 schließe? Oder gibt es da bessere Lösungen?
Im Moment bin ich ziemlich ratlos, da ich nicht weiß wie ich die Situation einschätzen soll.
Ã?ber jegliche Ratschläge wäre ich sehr dankbar.
Vielen, vielen Dank schon im Voraus!
MfG
Hermann