
Sul mio computer con ubuntu ho installato un ssh server per usarlo dovunque io sia...
Oggi dò uno sguardo al file di log /var/log/auth.log
e guardo un sacco di tentativi di accesso da questo ip inglese 85.8.136.219 e da
Address 64.27.15.244 maps to dig.tomsplane.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
ok, al momento ssh utilizza solo la password, ho visto che tra le opzioni è possibile anche scegliere, invece della password, delle public key... e così è come cambierò ssh config...
ora, posso fare altro ? Su linux è possibile mettere mano a iptables per uccidere il traffico incoming\outgoing ecc... che regole mi consigliate di mettere ? Ci butto dentro tutti i vari indirizzi ip da bluetack.co.uk (quelli di peer guardian insomma)...
inoltre, usando quel sito che diede jarsil tempo fà sul port scanner, quasi tutte le porte sono stealth, ma il ping viene risposto direttamente dal router... come posso fare in questo caso ? nel firewall del dlink ci butto una regola ?
sto veramente troppo incazzato di sto attacco