Добрый день,
В логах вот такое:
июн 10 00:00:04 localhost sshd[23091]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:04 localhost sshd[23091]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=43.229.52.180 user=root
июн 10 00:00:07 localhost sshd[23091]: Failed password for root from 43.229.52.180 port 38239 ssh2
июн 10 00:00:07 localhost sshd[23091]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:09 localhost sshd[23091]: Failed password for root from 43.229.52.180 port 38239 ssh2
июн 10 00:00:09 localhost sshd[23091]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:11 localhost sshd[23091]: Failed password for root from 43.229.52.180 port 38239 ssh2
июн 10 00:00:12 localhost sshd[23091]: Received disconnect from 43.229.52.180: 11: [preauth]
июн 10 00:00:12 localhost sshd[23091]: Disconnected from 43.229.52.180 [preauth]
июн 10 00:00:12 localhost sshd[23091]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=43.229.52.180 user=root
июн 10 00:00:13 localhost sshd[23316]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:13 localhost sshd[23316]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=43.229.52.180 user=root
июн 10 00:00:15 localhost sshd[23316]: Failed password for root from 43.229.52.180 port 52516 ssh2
июн 10 00:00:15 localhost sshd[23316]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:17 localhost sshd[23316]: Failed password for root from 43.229.52.180 port 52516 ssh2
июн 10 00:00:17 localhost sshd[23316]: pam_tally(sshd:auth): Tally overflowed for user root
июн 10 00:00:19 localhost sshd[23316]: Failed password for root from 43.229.52.180 port 52516 ssh2
июн 10 00:00:20 localhost sshd[23316]: Received disconnect from 43.229.52.180: 11: [preauth]
июн 10 00:00:20 localhost sshd[23316]: Disconnected from 43.229.52.180 [preauth]
июн 10 00:00:20 localhost sshd[23316]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=43.229.52.180 user=root
Я правильно понимаю, что это подбирают пароль к SSH ? Что лучше сделать в этом случае ? Можно ли убрать у root возможность входа по SSH или это плохая идея ?
rhost все время один и тот же - я могу про него что-то узнать ?