Здравствуйте.Систематически кто-то пытается подключиться ко мне через удалённый доступ.url всегда разный. Подскажите, пожалуйста, через какой порт лезет зараза и возможно ли как-то выявить настоящий ip большого любителя схлопотать люлей?
http://lists.altlinux.org/pipermail/community/2010-April/663391.html
А откуда вы знаете, что кто-то к вам лезет
Цитата: chaos_dremel от 02.05.2010 20:08:35А откуда вы знаете, что кто-то к вам лезетМогут быть варианты? May 2 19:38:40 localhost sshd[6722]: Unable to check blacklist for host key d5:91:e7:6a:fe:92:20:4f:7b:a0:ce:18:b9:52:0a:10May 2 19:38:40 localhost sshd[6722]: Unable to check blacklist for host key aa:6e:0a:93:75:3a:b2:13:14:79:14:78:ee:ee:6c:92May 2 19:38:40 localhost sshd[6722]: Did not receive identification string from 202.137.141.254May 2 19:39:48 localhost sshd[6732]: Unable to check blacklist for host key d5:91:e7:6a:fe:92:20:4f:7b:a0:ce:18:b9:52:0a:10May 2 19:39:48 localhost sshd[6732]: Unable to check blacklist for host key aa:6e:0a:93:75:3a:b2:13:14:79:14:78:ee:ee:6c:92May 2 19:39:57 localhost sshd[6732]: Failed password for ROOT USER root from 202.137.141.254 port 51049 ssh2May 2 19:39:58 localhost sshd[6735]: Connection closed by 202.137.141.254
Поставьте sshd на порт =/= 22, долбодятлов станет меньше.