Näen palju logikirjeid, mis tunduvad tundmatute IP-aadresside kaudu nurjunud sisselogimiskatsed.
Kasutan SSH-ga sisselogimiseks privaatseid ja avalikke võtmeid, kuid olen märganud, et isegi privaat- ja avalike võtmete korral saan sisse logida oma serverisse filezilla abil ilma pageant kood>. Kas see on normaalne? Mida ma peaksin tegema, et end veelgi kaitsma jõhkra rünnaku eest?
Siin on logi:
3. oktoober 14:11:52 xxxxxx sshd [29938] : Kehtetu kasutaja postitäht alates kuupäevast 212.64.151.233Oct 3 14:11:52 xxxxxx sshd [29938]: input_userauth_request: kehtetu kasutaja postgres [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29938]: vastuvõetud katkestas ühenduse 212.64.151.233: : Bye Bye [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29940]: kehtetu kasutaja postgres alates 212.64.151.233Oct 3 14:11:52 xxxxxx sshd [29940]: input_userauth_request: kehtetu kasutaja postgres [preauth] 3. oktoober 14 : 11: 52 xxxxxx sshd [29940]: saadud ühendus katkestatud 212.64.151.233: 11-ga: Bye Bye [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29942]: kehtetud kasutaja postitused alates 212.64.151.233-st 3. oktoober 14:11: 52 xxxxxx sshd [29942]: input_userauth_request: kehtetu kasutaja postgres [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29942]: vastuvõetud katkestus alates 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29944]: kehtetud kasutaja postgrupid aastast 212.64.151.233Oct 3 14:11:52 xxxxxx sshd [29944]: input_userauth_request: kehtetu kasutaja postgres [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29944]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14 : 11: 52 xxxxxx sshd [29946]: Lahutatud ühendus katkestatud alates 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29948]: vastuvõetud katkestus saidilt 212.64.151.233: 11: Bye Bye [preauth ] 3. oktoober 14:11:52 xxxxxx sshd [29950]: vastuvõetud ühendus katkestatud 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:52 xxxxxx sshd [29952]: vastuvõetud katkestus alates 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29954]: kehtetu kasutaja administraator alates 212.64.151.233
3. oktoober 14:11:53 xxxxxx sshd [29954]: input_userauth_request: kehtetu kasutaja admin [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29954]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29956]: Kehtetu kasutaja administraator alates 212.64.151.233Okt 3 14:11:53 xxxxxx sshd [29956]: input_userauth_request: kehtetu kasutaja admin [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29956 ]: Vastuvõetud ühendus katkestatud kell 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29958]: kehtetu kasutaja administraator alates 212.64.151.233okto 3 14:11:53 xxxxxx sshd [29958]: input_userauth_request : kehtetu kasutaja admin [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29958]: vastuvõetud katkestus 212.64.151.233: 11-st lubatud, kuna konto on lukus 3. oktoober 14:11:53 xxxxxx sshd [29960]: input_userauth_request: kehtetu kasutaja mysql [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29960]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [ preauth] 3. oktoober 14:11:53 xxxxxx s shd [29962]: Kasutaja mysql pole lubatud, kuna konto on lukus. Oktoober 3 14:11:53 xxxxxx sshd [29962]: input_userauth_request: kehtetu kasutaja mysql [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29962]: Vastuvõetud ühendus katkestati punktiga 212.64 .151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29964]: Kehtetu kasutaja prueba alates 212.64.151.233okt 3 14:11:53 xxxxxx sshd [29964]: input_userauth_request: kehtetu kasutaja prueba [preauth ] 3. oktoober 14:11:53 xxxxxx sshd [29964]: saadud ühendus katkestatud 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29966]: kehtetu kasutaja prueba alates 212.64.151.233Oct 3 14:11:53 xxxxxx sshd [29966]: input_userauth_request: kehtetu kasutaja prueba [preauth] 3. oktoober 14:11:53 xxxxxx sshd [29966]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14: 11:53 xxxxxx sshd [29968]: Kehtetu kasutaja kasutatav versioon alates 212.64.151.233Okt 3 14:11:53 xxxxxx sshd [29968]: input_userauth_request: kehtetu kasutaja usuario [preauth]
3. oktoober 14:11:53 xxxxxx sshd [29968]: saadud ühendus katkestati ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29970]: kehtetu kasutaja tavakasutus alates 212.64.151.233Oct 3 14 : 11: 54 xxxxxx sshd [29970]: input_userauth_request: kehtetu kasutaja usuario [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29970]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11 : 54 xxxxxx sshd [29972]: Kehtetu kasutaja administraator alates 212.64.151.233Oct 3 14:11:54 xxxxxx sshd [29972]: input_userauth_request: kehtetu kasutaja admin [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29972]: vastu võetud katkestage ühendus 212.64.151.233: 11-ga: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29974]: kehtetu kasutaja nagios alates 212.64.151.233Oct 3 14:11:54 xxxxxx sshd [29974]: input_userauth_request: kehtetu kasutaja nagios [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29974]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29976]: kehtetu kasutaja nagios alates 212.64. 151.233Okt 3 14:11:54 xxxxxx sshd [29976]: sisend _userauth_request: kehtetu kasutaja nagios [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29976]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29978]: kehtetu kasutaja nagios alates 212.64.151.233Okt 3 14:11:54 xxxxxx sshd [29978]: input_userauth_request: kehtetu kasutaja nagios [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29978]: vastuvõetud ühendus katkestatud 212.64.151.233: 11: nägemiseni [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29980]: kehtetu kasutaja nagios alates 212.64.151.233Oct 3 14:11:54 xxxxxx sshd [29980]: input_userauth_request: kehtetu kasutaja nagios [preauth] 3. oktoober 14:11: 54 xxxxxx sshd [29980]: saadud ühendus katkestati ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29982]: kehtetu kasutaja oraakel alates 212.64.151.233. Oktoober 3 14:11:54 xxxxxx sshd [29982]: input_userauth_request: kehtetu kasutaja oraakel [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29982]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth]
3. oktoober 14:11:54 xxxxxx sshd [29984]: kehtetu kasutaja oraakel alates 212.64.151.233Oct 3 14:11:54 xxxxxx sshd [29984]: input_userauth_request: kehtetu kasutaja oraakel [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29984]: saadud ühendus katkestati ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29986]: kehtetu kasutaja oraakel aastast 212.64.151.233Oct 3 14:11:54 xxxxxx sshd [29986] : input_userauth_request: kehtetu kasutaja oraakel [preauth] 3. oktoober 14:11:54 xxxxxx sshd [29986]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29988]: Kehtetu kasutaja oraakel alates 212.64.151.233. oktoober 3 14:11:55 xxxxxx sshd [29988]: input_userauth_request: kehtetu kasutaja oraakel [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29988]: vastuvõetud katkestus saidilt 212.64.151.233: 11 Nägemine [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29990]: kehtetu kasutaja ftpuser alates 212.64.151.233Oct 3 14:11:55 xxxxxx sshd [29990]: input_userauth_request: kehtetu kasutaja ftpuser [preauth] 3. oktoober 14:11 : 55 xxxxxx sshd [29990]: Saadud dis ühendage alates 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29992]: Kehtetu kasutaja ftpuser alates 212.64.151.233Oct 3 14:11:55 xxxxxx sshd [29992]: input_userauth_request: kehtetu kasutaja ftpuser [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29992]: saadud ühendus katkestati ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29994]: kehtetu kasutaja ftpuser alates 212.64. 151.233okto 3 14:11:55 xxxxxx sshd [29994]: input_userauth_request: kehtetu kasutaja ftpuser [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29994]: vastuvõetud katkestus alates 212.64.151.233: 11: Hüvasti [preauth] okt 3 14:11:55 xxxxxx sshd [29996]: kehtetu kasutaja külaline alates 212.64.151.233okto 3 14:11:55 xxxxxx sshd [29996]: input_userauth_request: kehtetu kasutaja külaline [preauth] 3. oktoober 14:11:55 xxxxxx sshd [ 29996]: vastuvõetud katkestus 212.64.151.233: 11-st: Bye Bye [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29998]: kehtetu kasutaja külaline alates 212.64.151.233
3. oktoober 14:11:55 xxxxxx sshd [29998]: input_userauth_request: kehtetu kasutaja külaline [preauth] 3. oktoober 14:11:55 xxxxxx sshd [29998]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:55 xxxxxx sshd [30000]: kehtetu kasutaja külaline alates 212.64.151.233Oct 3 14:11:55 xxxxxx sshd [30000]: input_userauth_request: kehtetu kasutaja külaline [preauth] 3. oktoober 14:11:55 xxxxxx sshd [30000 ]: Saadud ühendus katkestatud kell 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:55 xxxxxx sshd [30002]: kehtetu kasutaja külaline alates 212.64.151.233okto 3 14:11:55 xxxxxx sshd [30002]: input_userauth_request : kehtetu kasutaja külaline [preauth] 3. oktoober 14:11:55 xxxxxx sshd [30002]: saadud ühendus katkestatud 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30004]: kehtetu kasutaja test alates 212.64.151.233. oktoobrist 3 14:11:56 xxxxxx sshd [30004]: input_userauth_request: kehtetu kasutaja test [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30004]: vastuvõetud katkestus alates 212.64.151.233: 11: Hüvasti [ preauth] 3. oktoober 14:11:56 xxxxxx sshd [30006]: Kehtetu kasutaja test ajavahemikust 212.64.151.233Okt 3 14:11:56 xxxxxx sshd [30006]: input_userauth_request: kehtetu kasutaja test [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30006]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30008]: kehtetu kasutaja test alates 212.64.151.233Oct 3 14:11:56 xxxxxx sshd [30008]: input_userauth_request: kehtetu kasutaja test [preauth] 3. oktoober 14: 11:56 xxxxxx sshd [30008]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30010]: kehtetu kasutaja test alates 212.64.151.233. Oktoober 3 14:11:56 xxxxxx sshd [30010]: input_userauth_request: kehtetu kasutaja test [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30010]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30012]: vastuvõetud ühenduse katkestamine ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30014]: kehtetu kasutajakasutaja alates aastast 212.64.151.233Oct 3 14:11:56 xxxxxx sshd [30014] : input_userauth_request: vale kasutaja kasutaja [preauth]
3. oktoober 14:11:56 xxxxxx sshd [30014]: vastuvõetud katkestus 212.64.151.233: 11-st: Bye Bye [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30016]: kehtetu kasutajakasutaja alates 212.64.151.233-st 3. Oktoober 14 : 11: 56 xxxxxx sshd [30016]: input_userauth_request: kehtetu kasutaja kasutaja [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30016]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11 : 56 xxxxxx sshd [30018]: kehtetu kasutaja kasutaja alates 212.64.151.233. Oktoobrist 3 14:11:56 xxxxxx sshd [30018]: input_userauth_request: kehtetu kasutaja kasutaja [preauth] 3. oktoober 14:11:56 xxxxxx sshd [30018]: vastu võetud katkestage ühendus 212.64.151.233: 11-ga: Hüvasti [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30020]: kehtetu kasutaja kasutaja alates 212.64.151.233Okt 3 14:11:57 xxxxxx sshd [30020]: input_userauth_request: kehtetu kasutaja kasutaja [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30020]: vastuvõetud katkestus 212.64.151.233: 11-st: Bye Bye [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30022]: kehtetu kasutaja jboss alates 212.64. 151.233Okt 3 14:11:57 xxxxxx sshd [30022]: sisend_kasutaja_req uest: kehtetu kasutaja jboss [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30022]: vastuvõetud katkestus 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30024]: kehtetu kasutaja jboss alates 212.64.151.233Okt 3 14:11:57 xxxxxx sshd [30024]: input_userauth_request: kehtetu kasutaja jboss [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30024]: vastuvõetud katkestus 212.64.151.233: 11-st: hüvasti [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30026]: kehtetu kasutajakalmaar alates 212.64.151.233Oct 3 14:11:57 xxxxxx sshd [30026]: input_userauth_request: vale kasutajakalmaar [preauth] 3. oktoober 14:11: 57 xxxxxx sshd [30026]: saadud ühendus katkestati ajaga 212.64.151.233: 11: Bye Bye [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30028]: kehtetu kasutaja kalmaar alates 212.64.151.233. Oktoober 3 14:11:57 xxxxxx sshd [30028]: input_userauth_request: kehtetu kasutajakalmaar [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30028]: ühendus katkestatud 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30030 ]: Kehtetu kasutaja temp alates 212.64.151.233
3. oktoober 14:11:57 xxxxxx sshd [30030]: input_userauth_request: kehtetu kasutaja temp [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30030]: vastuvõetud katkestus 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30032]: kehtetu kasutaja svn alates 212.64.151.233Okt 3 14:11:57 xxxxxx sshd [30032]: input_userauth_request: kehtetu kasutaja svn [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30032 ]: Saadud ühendus katkestatud kell 212.64.151.233: 11: Hüvasti [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30034]: kehtetu kasutaja ts alates 212.64.151.233okt 3 14:11:57 xxxxxx sshd [30034]: input_userauth_request : kehtetu kasutaja ts [preauth] 3. oktoober 14:11:57 xxxxxx sshd [30034]: vastuvõetud katkestus saidilt 212.64.151.233: 11: Hüvasti [preauth]