Я думаю, что кто-то пытался взломать меня

Можно удалить раздражающий пассивный залог плохо-письменного-английского ('Он рекомендуется', а не 'системное обновление потребностей'), уведомления просто путем удаления пакета, который предусматривает их:

root@ROOROO:/# apt-get remove update-notifier-kde

Что касается остальной части уведомлений, я отредактирую этот ответ, если я узнаю, как удалить их...

0
04.01.2013, 06:19
2 ответа

getaddrinfo скорее всего, относится к проверке sshd делает. Когда Вы пытаетесь ssh в систему это выполняет обратный поиск DNS на Вашем IP-адресе, чтобы видеть, соответствует ли это, кто Вы говорите, что Вы. По существу это - попытка предотвратить спуфинг.

Эти журналы действительно похожи на своего рода нападение. Это не обязательно предназначено; люди действительно пытаются просто, случайным образом врываются в системы с автоматизированными инструментами. Вы никогда не должны позволять пароль root логины ssh по точно этой причине.В самом деле, PermitRootLogin в sshd_config должен быть установлен на no. Если абсолютно необходимо войти в root ssh (который почти никогда не имеет место; иногда, Вам нужен он, чтобы программа управляла Вашим компьютером удаленно, но Вы обычно не делаете), настройте SSH, включает Вашу персональную машину и вставляет открытый ключ /root/.ssh/authorized_keys на удаленной машине. Выключите корневые логины пароля путем изменения PermitRootLogin кому: without-password в sshd_config. Снова, тем не менее, это должно, вероятно, быть установлено на no.

Больше информации об этих видах нападений: “ВОЗМОЖНАЯ ПОПЫТКА ВЗЛОМА!” в/var/log/secure — что это означает?

2
28.01.2020, 02:28

Это...

Jan  3 20:21:51 host sshd[1252]: reverse mapping checking getaddrinfo for fm-dyn-139-193-157-62.fast.net.id [139.193.157.62] failed - POSSIBLE BREAK-IN ATTEMPT! 

... похож на него, относится к этому

На ноте стороны действительно необходимо запретить корневой вход в систему. Если у Вас нет корневого доступа к Вашей машине, необходимо думать о сохранении всех файлов к usb или чему-то и переустановке предпочтительного дистрибутива; лучше быть на безопасной стороне и не рискнуть.

1
28.01.2020, 02:28
  • 1
    Тот парень - я. Очевидно, работа пароля, хотя я не уверен, о чем скулит ssh. –  user4951 04.01.2013, 08:32

Теги

Похожие вопросы