sshポートがバレた

この備忘録をホスティングしている自宅サーバのsshポートは22番から変更している。
先日ついに変更したポート番号が悪質ユーザーにバレたようだ。

なんの気なしにrootにスイッチしようとして発覚。

うちは割と適当なエフェメラルポートをsshに割り当てているのだが、どうやって探り当てたのだろう。
まさか全ポートをスキャンしまくったのだろうか。攻撃者ってヒマなのかな。

※エフェメラルポート(32768-61000)

時を同じくしてConohaで借りているVPSにもまったく同じログが…

自宅サーバ側のログ

Conoha側のログ

アタックする順番まで一緒って、なんかそういう総当りツールとかあるんだろうな・・・。
そもそも外部からアクセスできるsshサーバなのに、パスワード認証を有効にしてるのもひどい話だ。これは本当に反省すべきところ。
でもまだ全部の端末に公開鍵を配布していない…。

他の対策もあるのでsshポートがバレた程度ならセキュリティ上問題ないが、
このような輩のためにHDDがガリガリ動いて/var/log/secureが膨らんでいくと思うと憤懣遣る方無い。

ということで対策することにした。
またデフォルトポートを変えるのは面倒なのでネットワークでシャットアウトすることに。

買ってから実はあんまり使っていないSSG140、君に決めた。

SSHはANYで通してたけれど、自宅からしかアクセスできないように!

これですっきりした。