Ağ yönetiminde çok yeniyim, o yüzden lütfen henüz tecrübeli olmadığımı düşünün.
Plesk panelli bir Ubuntu kök sunucum var.
Dün arkadaşlarım ve ben TS3'teki konuşma kalitesinin çok kötüleştiğini fark ettik. Sunucuya ping gönderdim ve çok yüksek bir paket kaybı oldu. Ondan sonra biraz googled ve bir olduğunu öğrendim auth.log
. İndirdim ve biraz kaydırdım, sonra şunu buldum:
May 13 10:01:27 rs204941 sshd[9351]: input_userauth_request: invalid user student [preauth]
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): check pass; user unknown
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=112.220.198.102
May 13 10:01:29 rs204941 sshd[9351]: Failed password for invalid user student from 112.220.198.102 port 39806 ssh2
May 13 10:01:29 rs204941 sshd[9351]: Received disconnect from 112.220.198.102: 11: Bye Bye [preauth]
May 13 10:01:31 rs204941 sshd[9353]: Invalid user student from 112.220.198.102
Birisi SSH üzerinden defalarca giriş yapmaya çalıştı gibi görünüyor. Biraz kaydırdım ve bu kişinin birçok farklı kullanıcı adı kullanmaya çalıştığını gördüm:student, tech, psi, news,...
Dosyada bu girişlerin yüzlerce tanesi gösterildi.
Veri merkezimin web sitesinde trafik istatistiklerine baktım. Saatte sadece 17 MB idi. 100Mbit bir Omurgaya sahibim, bu yüzden veri transferinin kendisi sorun değil gibi görünüyor.
Şu anda hiçbir şekilde sunucuya erişemiyorum.
Sorum şu: nasıl tekrar erişebilirim, bu saldırıyı nasıl bastırabilir ve aşağıdaki atakları önleyebilirim?