Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5

Sondage connexions ssh de l'extérieur
#1

Bonjour,
J'aimerais avoir un retour de ceux d'entre vous qui ont ouvert un port ssh vers l'extérieur. Combien de tentatives d'intrusion avez-vous par jour ? Cela m'indiquera si mes chiffres doivent m'inquiéter plus que la moyenne.
Répondre
#2

Globalement, j'en ai 0, mais je triche Smile
Par défaut, je change le port du SSH pour quelque chose d'assez bizarre et peu commun, comme le 12318.

Avant de faire ça, sur des serveurs "exposés" (comprendre qu'ils avaient un ou plusieurs domaines liés), les tentatives d'intrusions se comptaient entre 2 et 10 à la minute.
Pour des serveurs plus "discrets" (chez moi, accessibles via un sous-domaine non référencé), quelques-unes (moins d'une dizaine) par heure.

Dans tous les cas, je préconise toujours de mettre un petit fail2ban avec les jails SSH a minima.
Répondre
#3

Bonjour CrazyCat et merci de ta réponse,
J'avais effectivement mis en place fail2ban, mais j'avais plus de 90 bannis, ce qui me semblait beaucoup pour un pauvre Pi installé chez moi et portant mes photos. J'avais aussi changé le port, mais il était un peu trop simple : 2222. J'ai donc à nouveau changé pour un autre port un peu plus compliqué, et les attaques se sont taries. Je changerai encore s'il est à nouveau attaqué.
Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)