Saya perhatikan kecepatan internet saya melambat menjadi merangkak. Saya memulai kembali server Ubuntu di rumah saya dan kecepatannya segera meningkat. Jadi saya memeriksa koneksi jaringan aktif netstat -tupn
dan menemukan koneksi yang mencurigakan dari pengguna yang tidak dikenal:
Saya melacak alamat IP, dan itu berasal dari perusahaan China Telecom, lonceng alarm antrian.
Jadi porta panggilan saya berikutnya adalah untuk memeriksa upaya login ssh ke server saya, dan saya perhatikan saya mendapatkan banyak - banyak - upaya kata sandi yang gagal:
(Klik gambar untuk memperbesar)
Langkah selanjutnya adalah saya hanya mematikan port forwarding untuk SSH pada router saya - sesuatu yang saya yakin cukup aman. Upaya koneksi segera terhenti.
Apakah saya benar berpikir seseorang memaksa server saya? Bagaimana saya bisa mencegah hal seperti ini terjadi lagi? Saya ingin mengaktifkan kembali port forwarding untuk ssh lagi di beberapa titik, tetapi tidak jika itu berarti saya akan dihujani oleh upaya login lagi.
Saya masih memiliki penerusan port smb ke server saya yang diaktifkan. Apakah ini aman?
Saya baru dalam hal ini. Saya hanya mengatur server ini (pertama saya) awal tahun ini untuk berkolaborasi dalam suatu proyek, sehingga bimbingan dari guru server di sini akan sangat dihargai. :)