Мой VPS имеет около 3% нагрузки на центральный процессор, который, вероятно , вызвано sshd: unknown [net]
и sshd: [accepted]
команды появляются вокруг один раз в секунду и быстро исчезают в htop
.
Значит ли это, что кто-то пытается взломать мой пароль? Что мне с этим делать?
Ответы:
Проверьте,
/var/log/auth.log
вы должны увидеть большое количество неудачных попыток, если кто-то пытается напасть на вас. Это широко известно как фоновый шум в Интернете .Вы можете установить основанную на хосте систему обнаружения вторжений, такую как OSSEC, и активировать активный ответ, чтобы временно заблокировать нарушающие IP-адреса.
источник
root 5277 1.0 0.0 72228 3488 ? Ss 08:39 0:00 sshd: root [priv]
sshd 5278 0.0 0.0 51472 1432 ? S 08:39 0:00 sshd: root [net]
Означает ли это, что некоторые получили доступ к серверу?Установите fail2ban и autoban ssh bruteforcers. Вы можете отредактировать /etc/fail2ban/jail.conf:
источник