über den fail2ban log wurde eine IP an dem SSH Port gesperrt. Da ich den Port verlegt habe, ist dies schon auffällig. Im auth.log bin ich dann auf folgenden Eintrag gestoßen:
Code: Select all
Jan 29 07:49:58 server sshd[17434]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.76.49.5 user=root
Jan 29 07:50:00 server sshd[17434]: Failed password for root from 218.76.49.5 port 48686 ssh2
Jan 29 07:50:02 server sshd[17434]: Failed password for root from 218.76.49.5 port 48686 ssh2
Jan 29 07:50:04 server sshd[17434]: Failed password for root from 218.76.49.5 port 48686 ssh2
Wie gelangt nun jemand an den Port 48686 auf meine Maschine?
Laut mnap und meiner IP finde ich den Port nicht aber eventuell liegt der ja außerhalb der Prüfung.
Server wird mit Debian betrieben.
Vielleicht habt Ihr einen Tipp.
Gruß
tch9