Ils se sont connectés en ssh ? Si ça peut aider à sécuriser pour la suite voici ce que je fais sur mes serveurs auto-hébergés.
1) Je n'ai pas de connexion par mots de passe. L'accès se fait uniquement par clé chiffrée asymétrique.
2) J'installe fail2ban qui banni l'IP tout essai de connexion par mot de passe après 5 essais (forcément ça ne peut pas marcher)
3) Je change le port ssh car le 22 est très souvent visé par les bots.
Embed Notice
HTML Code
Corresponding Notice
- Embed this notice
furvent 🚾 (furvent@piaille.fr)'s status on Friday, 12-Jan-2024 22:31:28 JSTfurvent 🚾