2
/ var / log รายการที่น่าสงสัย
เพื่อความสนุกฉันปรับแต่ง/var/log/auth.log(tail auth.log) และมีหลายสิ่งต่อไปนี้: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] IP ดูเหมือนว่ามาจากประเทศจีน ... ฉันเพิ่มกฎ iptables เพื่อบล็อก ip และหายไปแล้ว ตอนนี้เห็นต่อไปนี้: sshd[17225]: fatal: Read from socket failed: Connection reset by peer [preauth] มีทั้งรายการอะไรและฉันจะทำอย่างไรเพื่อป้องกันหรือดูภัยคุกคามแบบไดนามิก ฉันfail2banติดตั้งแล้ว ขอบคุณล่วงหน้า