Ich habe seit kurzem einen meiner Rechner mit dyndns online. Im Moment läuft immer nur kurzzeitig im Testbetrieb. Ich gucke mir in regelmäßigen Abständen die Logdateien an, um Angriffe frühzeitig zu entdecken.
Heute habe ich gesehen, dass sich der nicht vorhandene Benutzer "test" vom Rechner 211.115.88.55 per ssh versucht hat auf meinem Rechner anzumelden. Ein nmap Portscan hat folgendes ergeben
Code: Alles auswählen
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
515/tcp filtered printer
3306/tcp open mysql
4444/tcp filtered krb524
6000/tcp open X11
Was kann ich tun, umquery: 211.115.88.55
# ENGLISH
KRNIC is not a ISP but a National Internet Registry similar to APNIC.
The followings are information of the organization that is using the IPv4 address.
IPv4 Address : 211.115.88.0-211.115.88.255
Network Name : KIDC-INFRA
Connect ISP Name : KIDC
Connect Date : 20040325
Registration Date : 20040715
[ Organization Information ]
Organization ID : ORG137200
Org Name : KOREAINTERNETDATACENTERInc.
State : Seoul
Address : KIDC 261-1, Nonhyun-dong, Kangnam-ku
Zip Code : 135-010
[ Admin Contact Information]
Name : IP Administrator
Org Name : KOREAINTERNETDATACENTERInc.
State : Seoul
Address : KIDC 261-1, Nonhyun-dong, Kangnam-ku
Zip Code : 135-010
Phone : +82-2-2086-2924
Fax : +82-2-2086-2929
E-Mail : support@kidc.net
[ Technical Contact Information ]
Name : IP manager
Org Name : KOREAINTERNETDATACENTERInc.
State : Seoul
Address : KIDC 261-1, Nonhyun-dong, Kangnam-ku
Zip Code : 135-010
Phone : +82-2-2086-2924
Fax : +82-2-2086-2929
E-Mail : ip@kidc.net
--------------------------------------------------------------------------------
If the above contacts are not reachable, please see the following ISP contacts
for further information or network abuse.
[ ISP IPv4 Admin Contact Information ]
Name : IP Administrator
Phone : +82-2-2086-2924
Fax : +82-2-2086-2929
E-Mail : support@kidc.net
[ ISP IPv4 Tech Contact Information ]
Name : IP manager
Phone : +82-2-2086-2924
Fax : +82-2-2086-2929
E-Mail : ip@kidc.net
[ ISP Network Abuse Contact Information ]
Name : Network Abuse
Phone : +82-2-2086-2918
Fax : +82-2-2086-2929
E-Mail : security@kidc.net
(1) so viel Informationen wie möglich über einen potentiellen Angreifer zu erfahren und
(2) mich gegen ähnliche Test ssh Logins zur Wehr zu setzen?