Saya memiliki server yang menjalankan Debian 6.0 dengan logcheck diinstal. Kemarin yang lalu, saya menerima pesan ini:
Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4).
Saya tidak tahu siapa ini dan saya ragu dia ada di sana secara tidak sengaja.
Sekarang, apa yang harus saya lakukan?
Hal pertama yang saya lakukan adalah menonaktifkan otentikasi kata sandi ssh dan beralih ke kunci publik / pribadi. Saya juga memeriksa file Authorized_key dan hanya melihat kunci publik saya
Apa selanjutnya?
Bagaimana saya bisa tahu apa yang orang lain lakukan di mesin saya?