Bonjour !
Voilà, je me retrouve à devoir gérer une machine qui tourne sous Debian, et à la lecture de /var/log/auth.log qu’il y avait des tentatives incessantes, genre toutes les 5 secondes, de connexions SSH.
En lisant quelques posts par-ci par-là ce serait apparemment normal, mais je préfèrerais avoir confirmation.
Donc :
- Est-ce normal ?
- Y a t-il un risque ? (d’après howsecureismypassword/ il faudrait “63 thousand years” pour cracker le mot de passe root)
- Dois-je fermer et ouvrir la règle SSH de la box (OVH) en fonction des besoins ?
Merci
EDIT :
Bon alors je m’auto-réponds :
- C’est normal, (script kiddies et compagnie),
- Changer le routage du port SSH (22) “pour plus de confort”,
- Utiliser fail2ban
En espérant que ça serve à des gens qui savent pas
Bonne fêtes à tout le monde !