自インスタンスの #sshログ を見ていると、今日も隠しポートをノックする Censys, Inc. を確認。
とにかく、この組織の執拗さ、網羅性にへきへきしています。
皆さんのところにも来ていますよ。きっと。
sudo journalctl -u ssh | tail
で確認しましょう。
自インスタンスの #sshログ を見ていると、今日も隠しポートをノックする Censys, Inc. を確認。
とにかく、この組織の執拗さ、網羅性にへきへきしています。
皆さんのところにも来ていますよ。きっと。
sudo journalctl -u ssh | tail
で確認しましょう。
@ottoto2017 さま
こんにちは。
アタシのところはWANからルーターを介した自宅内LANに設置したサーバーですので、ルーターが80,443/tcp以外を通さないように頑張ってくれています。
もちろんサーバーにも #firewall (ufw)を設置していますが、案外と静かです。
それでも油断は禁物ですので、時々は「 #rkhunter 」で #backdoor や #rootkit が仕込まれていないかどうかをチェックしています(気休めかもw)
一般に言われる、OS、アプリを最新のものにすることが、王道のようですね。
以前は CentOS で システム改ざん検知の IDS として #AIDE を使って毎日、システムに変更が加えられていないか見ていましたが、今はしていません。面倒になりました。
#さくらインターネットは #WAF も外部委託でできるようになっていますが、中のシステムもこれが管理するようになるので、やっていません。
updateとsshログのみ、昔からの習慣で続けています。
おひとり様インスタンスの気楽さですかね。
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.