আমি সম্প্রতি দূষিত এসএসএইচ লগইন প্রচেষ্টা বিশ্লেষণ সম্পর্কে একটি নিবন্ধ পড়েছি । এটি আমাকে ভাবতে পেরেছিল, আমার ডেবিয়ান বাক্সে এসএসএইচ ব্যবহারকারীর নাম, পাসওয়ার্ডের সংমিশ্রণগুলি কি অস্বাভাবিক? আমি কি একটি নিষ্ঠুর ফোর্স অভিধান আক্রমণ দ্বারা লক্ষ্যবস্তু ছিল? আসুন /var/log/auth.log.0 এ একবার দেখে নেওয়া যাক :
Sep 23 07:42:04 SLUG sshd[8303]: Invalid user tyjuan from 210.168.200.190
Sep 23 07:42:09 SLUG sshd[8305]: Invalid user tykeedra from 210.168.200.190
Sep 23 07:42:14 SLUG sshd[8307]: Invalid user tykeem from 210.168.200.190
Sep 23 07:42:19 SLUG sshd[8309]: Invalid user tykeshia from 210.168.200.190
Sep 23 07:42:25 SLUG sshd[8311]: Invalid user tyla from 210.168.200.190
Sep 23 07:42:30 SLUG sshd[8313]: Invalid user tylan from 210.168.200.190
Sep 23 07:42:35 SLUG sshd[8315]: Invalid user tylar from 210.168.200.190
Sep 23 07:42:40 SLUG sshd[8317]: Invalid user tyler from 210.168.200.190
Sep 23 07:42:45 SLUG sshd[8319]: Invalid user tylerfrank from 210.168.200.190
Sep 23 07:42:50 SLUG sshd[8321]: Invalid user tyliah from 210.168.200.190
Sep 23 07:42:55 SLUG sshd[8323]: Invalid user tylor from 210.168.200.190
সুতরাং যে ভাল দেখাচ্ছে না। এখন যেহেতু আমি জানি যে আমি একটি আক্রমণ দ্বারা লক্ষ্যবস্তু হয়েছি এবং আমার কিছু ব্যবহারকারীর নাম, পাসওয়ার্ডের সংমিশ্রণগুলি দুর্বল, আমি কীভাবে করতে পারি তা জানতে চাই ...
- ... আমার লিনাক্স বাক্স অনুপ্রবেশ করা হয়েছে কিনা তা নির্ধারণ করুন?
- ... অপরাধীদের দ্বারা যে ক্ষয়ক্ষতি হয়েছে তার কোনওটি পূর্বাবস্থায় আনবেন?
- ... ভবিষ্যতে এই ঘটতে বাধা?
হালনাগাদ
দুষ্কৃতকারীদের রেখে যাওয়া কোনও ক্ষতি পূর্বাবস্থায় নেওয়ার বিষয়ে কোন পরামর্শ ?