cPHulk report sshd login 5.0.0.0 (Syrian Telecom)

Pagina: 1
Acties:

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik heb een dichtgetimmerde server die alleen ssh toegang accepteerd via keys.
cPanel e-mailed elke succesvolle inlog en tot mijn verbazing stond er in die e-mail het ip 5.0.0.0
Nou is dat niet mijn IP en het lijkt er op dat Syrië ongevraagd af en toe data op het internet routeerd.
Want daarna logde ik weer een keer in en toen was het wel met mijn eigen IP.

Nu heb ik op die server 5.0.0.0/16 geblokkeerd voor elke vorm van toegang en weet ik gelukkig in de toekomst als het weer mis gaat, echter.....

weet iemand meer over deze praktijken?

Maak je niet druk, dat doet de compressor maar


  • Thralas
  • Registratie: December 2002
  • Laatst online: 28-12 15:46
Van dat warrige verhaal snappen we weinig.

Maar je gebruikt pubkey auth voor SSH. Password auth disabled? In dat geval: move on, niets aan de hand. Tenzij je interessante logregels hebt die het tegendeel suggereren, maar dan zou ik ze posten ipv. je te beperken tot een vage beschrijving.

  • degroot
  • Registratie: December 2003
  • Niet online
5.0.0.0/16 hoeft niet perse syrie te zijn. Er zijn ook nederlanders met dit IP adres ( enkele klanten van ons, volgens mij met een routit verbinding )

www.degroot-it.nl


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
5.0.0.0 is vrijwel zeker geen echt IP-adres, maar een netwerk-adres. Lijkt me meer een bugje van de cPanel ding.

Oh, en: accepteerd -> accepteert , e-mailed -> e-mailt, routeerd -> routeert

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.