sshをパスワード付きでログイン許可してサーバーを1日起動していたら…

sshのログインですが、今は認証鍵を使うのが一般的だが、検証用などでめんどくさいので手抜きしていたら意外とアタックがあったのでメモしてみた

最終ログイン: 2021/08/16 (月) 07:41:08 JST日時 pts/0
最後の失敗ログイン: 2021/08/17 (火) 14:43:37 JST xxx.xxx.xxx.xxxから開始日時 ssh:notty
最後の正しいログインの後に 11109 回の失敗ログインの試行があります

まあ、約1日11,109回のログイン失敗だそうです。

 

ちゃっと、対策しようね~って、検証機でも思いました