Bonjour à tous,
J'ai un PC Linux protégé par un firewall sur lequel j'ai ouvert (coté internet) le seul port ssh.
En examinant /var/log/messages, je trouve des traces de tentatives de connection systématique,
c-à-d. des tentatives de connection avec des identifiants classiques (root, admin, games, backup...)
ou des listes de prénoms, ces tentatives se succédant toutes les 3 secondes durant 1 ou 2 minutes.
Il doit donc s'agir de scripts automatisant cette procédure.
J'aimerais avoir un avis sur la manière la plus appropriée de réagir à ça ; un whois sur l'adresse IP
attaquante donne un fournisseur d'accès coréen ou autre contrée exotique... Cela vaut-il la peine
de leur signaler l'abus ?
Sinon, d'autres réactions envisageables ? Via mon propre fournisseur d'accès, par ex. ou une
éventuelle autorité ?
Merci d'avance,
Gauthier