IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

message log de mon serveur - ça me plait pas :(


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de lisa.a
    Inscrit en
    Mai 2004
    Messages
    95
    Détails du profil
    Informations forums :
    Inscription : Mai 2004
    Messages : 95
    Points : 49
    Points
    49
    Par défaut message log de mon serveur - ça me plait pas :(
    Bonjour
    je débute complètement en gestion de serveur. J'ai ouvert un kimsufi il y a une 10aine de jour, je l'ai réinstallé (pour modifier la partition et mettre plus de place dans /var), et je l'ai laissé dormir jusqu'à hier où j'ai fait toutes les install en suivant la magnifique procédure décrite ici.
    Tout s'est bien passée, sauf que je n'ai pas changé le port d'écoute ssh ... et à voir le message que je reçois ce matin j'ai l'impression que j'aurais du. C'est normal d'être attaqué comme ça paf d'emblée alors qu'il n'y a rien encore sur cette machine ? c'est courant ? je trouve ça fou ..;
    Je manque d'expérience, est-ce que vous pouvez m'expliquer le phénomènes ?
    Ci dessous des extraits du message de log.
    Merci d'avance
    Lisa

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
     sshd:
       Authentication Failures:
          root (host-static-109-185-62-28.moldtelecom.md): 221 Time(s)
          unknown (213.186.44.121): 14 Time(s)
          root (186.83.57.131): 6 Time(s)
          root (186.84.98.61): 6 Time(s)
          unknown (114.70.60.245): 3 Time(s)
       Invalid Users:
          Unknown Account: 17 Time(s)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
     Failed logins from:
       109.185.62.28 (host-static-109-185-62-28.moldtelecom.md): 221 times
       186.83.57.131 (Dynamic-IP-1868357131.cable.net.co): 6 times
       186.84.98.61 (Dynamic-IP-186849861.cable.net.co): 6 times
     
     Illegal users from:
       114.70.60.245: 3 times
       213.186.44.121 (pingserv.com): 14 times

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
     **Unmatched Entries**
     reverse mapping checking getaddrinfo for dynamic-ip-1868357131.cable.net.co [186.83.57.131] failed - POSSIBLE BREAK-IN ATTEMPT! : 6 time(s)
     reverse mapping checking getaddrinfo for dynamic-ip-186849861.cable.net.co [186.84.98.61] failed - POSSIBLE BREAK-IN ATTEMPT! : 6 time(s)
    Et la bonne nouvelle : )
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    Users logging in through sshd:
       lisa:
          82.225.33.10 (vol75-4-82-225-33-10.fbx.proxad.net): 10 times
       root:
          82.225.33.10 (vol75-4-82-225-33-10.fbx.proxad.net): 1 time

  2. #2
    Membre émérite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 515
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 515
    Points : 2 505
    Points
    2 505
    Par défaut
    Oui c'est courant et c'est même systématique. Ce sont soit des personnes qui tentent leur coup sur des machines au hasard (sur une plage d'IPs), soit plus probablement des vers sur des machines infectées.

  3. #3
    Membre du Club Avatar de lisa.a
    Inscrit en
    Mai 2004
    Messages
    95
    Détails du profil
    Informations forums :
    Inscription : Mai 2004
    Messages : 95
    Points : 49
    Points
    49
    Par défaut
    ah d'accord ça me rassure
    un peu dingue qd meme mais bon
    si je change mon port d'écoute ssh ça devrait largement réduire le bruit - ou alors j'ai rien compris à l'intérêt du changement du port d'écoute ?
    Sinon si tu as des conseils, ou des liens pour les "méga grands débutants" - tout m'intéresse
    je parcours google avec allégresse mais je suis intéressée par des liens "testés et approuvés"
    En tout cas merci pour ta réponse
    ++

  4. #4
    Membre émérite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 515
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 515
    Points : 2 505
    Points
    2 505
    Par défaut
    En tout cas chez moi en bindant ssh à un port quelconque non privilégié ( > 1024), ça élimine toutes ces tentatives de connexion.

  5. #5
    Membre du Club Avatar de lisa.a
    Inscrit en
    Mai 2004
    Messages
    95
    Détails du profil
    Informations forums :
    Inscription : Mai 2004
    Messages : 95
    Points : 49
    Points
    49
    Par défaut
    Super c'est ce que j'espérais
    je fais ça dès que je rentre à la maison ! merci beaucoup pour l'info
    ++

Discussions similaires

  1. [EasyPHP] Mon serveur Apache ne demarre pas
    Par chris le saint dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 11/02/2010, 21h49
  2. les mails envoyé de mon serveur mail n'arrivent pas à destination
    Par edzodzinam dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 29/08/2008, 18h59
  3. Mon serveur dns n'arrive pas a resoudre certain domaine, besoin d'aide
    Par jojodeparis dans le forum Administration système
    Réponses: 3
    Dernier message: 30/08/2007, 22h41
  4. mon serveur apache ne décaude pas les pages html
    Par Djo00 dans le forum Apache
    Réponses: 1
    Dernier message: 17/08/2006, 18h46
  5. mon serveur ne se lance pas!!
    Par JauB dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 29/11/2005, 17h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo