philipp_c hat folgendes geschrieben: |
leg des sshd doch auf einen beliebigen anderen Port, das hat bei mir eine Menge gebracht.
Achja und wenn du eh schon ausgibst, das es ein möglicher Einbruch war, dann block doch die IP zB für eine Stunde, wenn 10 solcher Meldungen mit gleicher IP Adresse kamen. Das beugt zumindest Wortlisten Attacken ein wenig vor und müllt die Logs nicht so zu. Gruß Philipp |