"Mathias Mejborn" <mame06@ceus.dk> wrote in message
news:44a4dbfa$0$20277$edfadb0f@dread16.news.tele.dk...
> Hej gruppe.
>
> Jeg sidder lige og kigger min /var/log/auth.log igennem hvilket jeg gør
> regelmæssigt eftersom der altid er nogen der prøver at logge ind via ssh2
> til min server.
>
> Jeg undersøger IP adresserne via
www.dnsstuff.com og en af IP adresserne
> viser sig at komme fra Netpartner her i Danmark, er der andre der har
> været ude for dette?
>
> Har i gode erfaringer med at tage kontakt til den mail adresse der står
> opgivet ved "abuse mail"?
>
> Gør i andre noget ved det problem - nemlig at folk prøver at loggge ind på
> jeres maskiner via ssh?
>
> De ipadresser der er i min log er som følger:
>
> 61.34.255.81
> 209.124.97.186
> 200.27.37.26
> 205.149.6.170
> 213.150.36.135
>
> De 2 nederste optræder mange gange i loggen 70+.
> Det er den nederste der eftersigende skulle komme fra Netpartner.
>
> --
> Mvh
> Mathias Mejborn
> mathias@mejborn.dk
>
http://mejborn.dk
Ja, jeg har et par hjemmelavede scripts der jævnligt scanner logs og banner
forbryderne, dermed ser jeg ikke mere til dem.
Se
http://swampthing.dk/attack1/indexftp.php og
http://swampthing.dk/attack1/indexssh.php
Mvh
Torben