Me paso exactamente lo mismo, solo que mi intento de intrusión venia de una universidad en puerto alegre, brasil. Mi solucion fue instalar fail2ban que lo que hace es "revisar" logs (auth.log) y al encontrar repeticiones dropea el IP a travez de una regla en iptables. Te lo recomiendo.
Saludos Facundo 2008/6/3, Marco Antonio de Hoyos <[EMAIL PROTECTED]>: > 2008/6/3 Dobetko <[EMAIL PROTECTED]>: > > tambien podes cambiar el puerto a otro que no sea 22 .... antes de > > instalar algo y ver que pasa. > > en la mayoria de los casos, cuando te hacen un nmap simple y detectan > el puerto 22, puf.. empezas a recibir "ataques" de este tipo.. > > lo mas conveniente (ademas de poner el fair2ban, claro) cambiar el > puerto por default del ssh (22) por alguno por encima del 22xxx :) > > eso me ha dado buenos resultados.. > > salu2 > > > > -- > Marco Antonio de Hoyos > 15-5-157-2322 // 4268-1557 // nxtl: 160*6759 > Claypole - Pcia. de Bs. As.- Argentina > ICQ#92702911 / jabber: [EMAIL PROTECTED] > ------------------------------------------------------------------ > > software is like sex, it´s better when it´s free < > (Linus Torvalds) > ------------------------------------------------------------------ > http://tecnicoslinux.com.ar ~ https://ututo.org > "Mas vale dichoso en burro, ke infeliz a caballo" > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- ____________________________________ Facundo M. de la Cruz San Luis - Argentina http://www.codigounix.com.ar/ Registered GNU/Linux user #45635. -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
