matheusliniglia
(usa Debian)
Enviado em 04/02/2019 - 11:13h
Bom dia!
Sou novo na área (Analista de Suporte Jr), e estou aprendendo muito em meu local de trabalho, com ferramentas Linux.
Por curiosidade, e devido a algumas ocorrências, fui mexer nos arquivos de Log, de tentativas de acesso /var/log/auth.log e auth.log.1
E me deparei com diversas mensagens, que me parece tentativas de acesso desse IP: 81.139.61.222 (IP desconhecido).
pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=81.139.61.222
194 Jan 29 02:21:18 Debian sshd[29784]: Failed password for invalid user oracle from 81.139.61.222 port 34476 ssh2
195 Jan 29 02:21:18 Debian sshd[29784]: Connection closed by 81.139.61.222 [preauth]
196 Jan 29 02:25:57 Debian sshd[29801]: warning: /etc/hosts.deny, line 17: missing ":" separator
197 Jan 29 02:25:59 Debian sshd[29801]: Invalid user oracle from 81.139.61.222
Eis a questão, devo me preocupar com essas tentativas de acesso? (Obs: A tentativa foi feita o dia inteiro 29Jan)
Seria realmente tentativa de acesso? (Pelo menos foi o que entendi em cima das pesquisas que foi feita)
Ou devo ficar tranquilo por meu Firewall esta bloqueando e notificando as tentativas.
Fico no aguardo de alguma resposta, estou estudando a fundo sobre Firewall (Squid, Iptables, Dansguard, Sarg) e quero abrir cada vez mais o entendimento de possíveis acesso, e a onde devo proteger minha rede de Trabalho.
Agradeço desde já.