Mon VPS a environ 3% de charge CPU, ce qui est probablement dû sshd: unknown [net]
et les sshd: [accepted]
commandes apparaissant environ une fois par seconde et disparaître rapidement htop
.
Cela signifie-t-il que quelqu'un essaie de forcer mon mot de passe? Que dois-je faire à ce sujet?
Réponses:
Vérifiez que
/var/log/auth.log
vous devriez voir un nombre élevé de tentatives infructueuses si quelqu'un essaie de vous attaquer. Il est communément appelé bruit de fond Internet .Vous pouvez installer un système de détection d'intrusion basé sur l'hôte comme OSSEC et activer la réponse active pour bloquer temporairement les adresses IP incriminées.
la source
root 5277 1.0 0.0 72228 3488 ? Ss 08:39 0:00 sshd: root [priv]
sshd 5278 0.0 0.0 51472 1432 ? S 08:39 0:00 sshd: root [net]
, Cela signifie-t-il que certains ont accédé au serveur?Installez fail2ban et autoban ssh bruteforcers. Vous pouvez éditer /etc/fail2ban/jail.conf:
la source