Добрый вечер. Такая вот проблема. Несколько дней назад лог ( /var/log/auth.log ) начал забиваться записями, вроде:
Apr 20 09:15:00 localhost sshd[5429]: Invalid user romaneve from 202.52.150.40
Apr 20 09:15:00 localhost sshd[5429]: pam_unix(sshd:auth): check pass; user unknown
Apr 20 09:15:00 localhost sshd[5429]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=202.$
Apr 20 09:15:02 localhost sshd[5429]: Failed password for invalid user romaneve from 202.52.150.40 port 50194 ssh2
уже там 5 логов, набитых подобным текстом. Как я понимаю, это брут по ssh. В связи с чем встает вопрос. Как ограничить попытки аутентификации по ssh, ftp, webmin? Например, 3 раза не правильно пасс ввел - бан на 15-20 минут. Второй вопрос - как задать ограниченную подсеть IP, с которой можно авторизовываться? Чтобы никто левый не смог сконнектиться. С уважением.