Hôm nay tôi đã kiểm tra auth.log của mâm xôi của tôi (địa chỉ IP riêng trong mạng gia đình của tôi phía sau một wrt54gl). Đáng ngạc nhiên là tôi đã thấy rất nhiều dòng "Mật khẩu thất bại cho root từ".
IP SRC có thể được tìm thấy trong danh sách những kẻ tấn công vũ phu SSH.
Khi tôi kết nối với mâm xôi qua internet, tôi thường thiết lập kết nối ssh với địa chỉ IP công cộng của bộ định tuyến và kết nối với địa chỉ riêng của mâm xôi.
Vậy làm thế nào để ai đó có thể kết nối trực tiếp với thiết bị này chỉ có địa chỉ riêng?
eth0 Link encap:Ethernet Hardware Adresse b8:27:eb:e5:7a:5b
inet Adresse:192.168.0.5 Bcast:192.168.0.255 Maske:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX packets:2774178 errors:0 dropped:933 overruns:0 frame:0
TX packets:5544091 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenl▒nge:1000
RX bytes:457172801 (435.9 MiB) TX bytes:875979564 (835.3 MiB)
lo Link encap:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metrik:1
RX packets:2695 errors:0 dropped:0 overruns:0 frame:0
TX packets:2695 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenl▒nge:0
RX bytes:725188 (708.1 KiB) TX bytes:725188 (708.1 KiB)
Jun 15 13:42:12 rpi sshd[15608]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=116.31.116.31 user=root