Ich habe zum Spass mal ausgewertet mit welchen Usernames versucht wird sich auf meinen Debian Root Server anzumelden. Gelistet werden nur die Namen, bei denen 10 oder mehr Anmeldeversuche stattgefunden haben. Der Zeitraum beträgt 3.5 Tage. Ausgewertet wurde die auth.log.
Hier findet ihr die Namen und davor die Anzahl der Loginversuche. Am besten auf diese Usernames komplett verzichten (und direkter Root Login ist eh ein NO-GO)
10 Failed password for invalid user ftpuser
10 Failed password for invalid user testuser
11 Failed password for invalid user tester
12 Failed password for invalid user mysql
12 Failed password for invalid user www
15 Failed password for invalid user nagios
15 Failed password for invalid user hadoop
15 Failed password for invalid user deploy
16 Failed password for invalid user pi
18 Failed password for invalid user guest
20 Failed password for invalid user ubuntu
21 Failed password for invalid user oracle
22 Failed password for invalid user user
28 Failed password for invalid user postgres
36 Failed password for invalid user test
66 Failed password for invalid user admin
1681 Failed password for invalid user root
Schreibe einen Kommentar