我对网络管理非常陌生,因此请注意,我还没有那么丰富的经验。
我有一个带有plesk面板的Ubuntu根服务器。
昨天我和我的朋友们注意到我们TS3上的语音质量非常差。我向服务器发送了一些ping操作,并且丢包率很高。之后,我用谷歌搜索了一下,发现有一个auth.log
。我下载并滚动了一下,然后发现了这一点:
May 13 10:01:27 rs204941 sshd[9351]: input_userauth_request: invalid user student [preauth]
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): check pass; user unknown
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=112.220.198.102
May 13 10:01:29 rs204941 sshd[9351]: Failed password for invalid user student from 112.220.198.102 port 39806 ssh2
May 13 10:01:29 rs204941 sshd[9351]: Received disconnect from 112.220.198.102: 11: Bye Bye [preauth]
May 13 10:01:31 rs204941 sshd[9353]: Invalid user student from 112.220.198.102
似乎有人试图多次通过SSH登录。我滚动了一下,发现有人试图使用许多不同的用户名:student, tech, psi, news,...
文件中显示了数百个这些登录名。
我在数据中心的网站上查看了流量统计信息。每小时只有17MB。我有一个100Mbit的骨干网,因此数据传输本身似乎不是问题。
目前,我无法以任何方式访问服务器。
我的问题是:如何再次获得权限,如何抑制这种攻击并防止随后的攻击?