Face B Posté(e) le 6 décembre 2017 Partager Posté(e) le 6 décembre 2017 Bonjour, Depuis une semaine, j'ai le message suivant plusieurs fois par jour(suite à la configuration de mon pare-feu il y a 2 mois comme la pièce jointe) Cher utilisateur, L'adresse IP [193.201.XXX.XXX] a connu 10 tentatives échouées en essayant de se connecter à SSH ouvert sur MONNOMDESERVEUR dans un intervalle de 5 minutes, et a été bloquée à Wed Dec 6 06:21:52 2017. L'adresse IP change à chaque fois. Est-ce une attaque ? si Oui, comment se renforcer un peu plus ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
unPixel Posté(e) le 6 décembre 2017 Partager Posté(e) le 6 décembre 2017 Bonjour, Tu dois simplement avoir ouvert le port sur ton pare feu de routeur et donc il y a des scanners qui trouvent une porte ouverte et essaient de se connecter. Bloque le port SSH sur ton pare feu sauf si tu as besoin d'y accéder à distance auquel cas, tu peux passer par un VPN que tu héberges sur ton nas. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Face B Posté(e) le 8 décembre 2017 Auteur Partager Posté(e) le 8 décembre 2017 Merci de l'information. J'ai uniquement une tâche HYPERABCKUP entre 2 NAS à distance. Si je bloque le port, cela bloquera la SAUVEGARDE ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
unPixel Posté(e) le 8 décembre 2017 Partager Posté(e) le 8 décembre 2017 Et ça passe par SSH ? Si oui, alors tu dois laisser le port ouvert. Par contre, tu peux essayer de limiter la connexion à ce port à l'unique IP qui s'y connecte. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.