2
/ var / log entradas suspeitas
Por diversão, eu /var/log/auth.logsegui (tail auth.log) e havia muitos dos seguintes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] O ip parece ser da China ... Eu adicionei a regra iptables para bloquear o ip e agora se foi. Agora vendo o seguinte: sshd[17225]: fatal: Read from socket failed: …