[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Que faire d'un log d'une attaque sur ssh ?



Bonjour,

J'ai dans mon auth.log une liste de tentatives de connection à un serveur ssh, une par seconde.

L'adresse ip provient d'un FAI français (d'aprés le résultat de whois)

Impressionnant le nombre d'identifiants utilisateurs testés en quelques temps.

Que puis-je, que dois je faire de ces journaux ?

D'avance, merci.



Jody



Reply to: