Saya baru-baru ini membaca sebuah artikel tentang menganalisis upaya masuk SSH berbahaya. Ini membuat saya berpikir, apakah nama pengguna SSH, kombinasi kata sandi pada kotak Debian saya tidak umum? Apakah saya telah ditargetkan oleh serangan kamus brute force? Mari kita lihat /var/log/auth.log.0 :
Sep 23 07:42:04 SLUG sshd[8303]: Invalid user tyjuan from 210.168.200.190
Sep 23 07:42:09 SLUG sshd[8305]: Invalid user tykeedra from 210.168.200.190
Sep 23 07:42:14 SLUG sshd[8307]: Invalid user tykeem from 210.168.200.190
Sep 23 07:42:19 SLUG sshd[8309]: Invalid user tykeshia from 210.168.200.190
Sep 23 07:42:25 SLUG sshd[8311]: Invalid user tyla from 210.168.200.190
Sep 23 07:42:30 SLUG sshd[8313]: Invalid user tylan from 210.168.200.190
Sep 23 07:42:35 SLUG sshd[8315]: Invalid user tylar from 210.168.200.190
Sep 23 07:42:40 SLUG sshd[8317]: Invalid user tyler from 210.168.200.190
Sep 23 07:42:45 SLUG sshd[8319]: Invalid user tylerfrank from 210.168.200.190
Sep 23 07:42:50 SLUG sshd[8321]: Invalid user tyliah from 210.168.200.190
Sep 23 07:42:55 SLUG sshd[8323]: Invalid user tylor from 210.168.200.190
Jadi itu tidak terlihat bagus. Sekarang saya tahu saya telah ditargetkan oleh serangan dan bahwa beberapa nama pengguna saya, kombinasi kata sandi lemah, saya ingin tahu bagaimana saya bisa ...
- ... tentukan apakah kotak Linux saya telah disusupi?
- ... membatalkan kerusakan yang ditimbulkan oleh pelaku?
- ... mencegah hal ini terjadi di masa depan?
MEMPERBARUI
Adakah saran untuk membatalkan kerusakan yang ditimbulkan oleh pelaku?