이것은 대답이 아니므로 찾은 경우 분명히 바람직합니다.
그렇지 않은 경우 이것이 수수께끼의 근본 원인입니다.
내가 직접 ssh하지 않는 이유는 ssh를 통해 해당 사용자가 액세스 할 수 있기를 원하지 않기 때문입니다 ( "virtualbox"사용자입니다.이 서버에 ssh를 시도하는 봇에게는 쉬운 대상입니다).
그것은 훌륭한 추론이 아닙니다. "봇이 목표로하는 것"WRT가 잘 구성된 sshd는 크게 관련이 없습니다. 그들은 어디에서나 포트 22 주위에서 윙윙 거리는가? 분명히 그렇습니다. 이것이 실제로 성공할 수있는 기회를 의미합니까?
임의의 익명 봇했다하는 사람에 대한 이야기를 위해 주변에 인터넷 검색을 시도 성공적으로 SSHD에 침입합니다. 나는 어딘가에 누군가가 일어 났을 것이라고 확신하지만 (물론 당신은 알지 못할 수도 있음), 그런 보고서를 찾을 수는 없습니다. 사용 된 구성이 무엇인지 읽는 것이 흥미로울 것입니다.
SSH를 올바르게 사용하면 매우 안전합니다. 그렇지 않다면 인터넷 상거래는 불가능했을 것입니다. 그렇다면 왜이 로봇들이 귀찮게합니까? "적절하게 사용됨"은 주로 필수 공개 / 개인 키 쌍을 의미합니다. 그렇게하고 개인 키가 안전하다고 확신한다면 sshd에 대해 확신하십시오.
나는 모든 "침입 시도가"전혀 일어날 이유는 많은 사용자 신체가 있다고 생각 하지 않습니다 ) 혼자 매뉴얼 페이지 및 사용 암호 보호를 읽지 않는다; U & L에 대한 질문 물어 같은 일을 ATM 카드를 기계에 어딘가에두고 "가라!"라는 표시가있는 것과 같습니다.
그러나 개인 키를 ATM 카드와 같이 물리적으로 안전하게 보호되는 것으로 생각하면 대상이 훨씬 더 미묘 해집니다. 봇이 할 수있는 모든 것은 그렇습니다. 2048 비트 키를 무차별 대입하려면 수천 년의 기계가 수천 년이 걸렸습니다.
침입 시도 보고서를 읽는 데 어려움이있는 경우 포트를 변경하십시오. 나는 여기 사람들이 이것을 "불분명에 의한 보안"으로 poo-poo로 보았지만, 포트 22에서 올바르게 보안 된 sshd는 포트 57에서 덜 안전하지는 않지만 무작위로 귀찮게하지는 않을 것입니다. 물론, 모든 무인 항공기 적들이 전체 IP를 포트 스캔 할 수는 있지만 무엇을 알고 있습니까? 그들은하지 않습니다. 나는 그들이 찾고있는 것은 심지어 보지 못하고 /etc/ssh/sshd_config
스스로 교육을 덜 받고 시스템을 조정 한 시스템을 운영하는 사람이기 때문이라고 생각 합니다.