Hejsa!,
Jeg ejer en linux box som ligger og køre på det store mørke internet, denne box er dog blevet målskive for random brute-force angreb over ssh.
Som landet ligger idag får jeg en report over alle login forsøg hverdag, jeg plejer ud fra denne report at genere et logudkast fra min box som jeg sender til ip adressens whois abuse mail.
Men jeg har dog aldrig selv modtaget nogle tilbage meldinger fra nogle af disse og ville da høre om der er andre der har erfaringer med dette og om der er en anden vej man skal gå?
(EDIT: Jeg forspørger ikke på løsninger til sikring af mit system, men mere en debat omkring bekæmpelse af overstående angreb i en mere offensivt angreb)
Indlæg senest redigeret d. 02.02.2012 23:44 af Bruger #17032