2
/ var / log entradas sospechosas
Por diversión, seguí /var/log/auth.log(tail auth.log) y había muchos de los siguientes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] La ip parece ser de China ... Agregué la regla de iptables para bloquear la ip y ahora se ha ido. Ahora viendo lo siguiente: sshd[17225]: fatal: Read from socket …