Есть сервер, с ssh на 22. Смотрит этим портом в веб. Пароли у меня убер-сложные, как у рута, так и у «нерута». Тупым перебором дел на пару лет. Давно уже начали появляться в auth.log строки вида
sshd[PID]: reverse mapping checking getaddrinfo for 122.55.83.138.pldt.net [122.55.83.138] failed - POSSIBLE BREAK-IN ATTEMPT!
Кто это вообще? Стоит ли понадеяться на надёжность пароля и don't give a fuck? Зачем им мой бедный сервер? Если всё же надо от них защищаться, то как? Каких строк в auth.log всё же стоит бояться? Ну и последний вопрос параноика: что делать, если они уже внутри и почистили строки об успешной авторизации?