В течение последних нескольких дней очень настойчивый человек постоянно пытается получить (несанкционированный) доступ к моей системе ... Есть множество записей, как в /var/log/auth.log
:
Jun 21 03:55:15 cloudy sshd[32487]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=116.31.116.20 user=root
Jun 21 03:55:16 cloudy sshd[32487]: Failed password for root from 116.31.116.20 port 30629 ssh2
Jun 21 03:55:19 cloudy sshd[32487]: Failed password for root from 116.31.116.20 port 30629 ssh2
Jun 21 03:55:21 cloudy sshd[32487]: Failed password for root from 116.31.116.20 port 30629 ssh2
Jun 21 03:55:21 cloudy sshd[32487]: Received disconnect from 116.31.116.20: 11: [preauth]
Jun 21 03:55:21 cloudy sshd[32487]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=116.31.116.20 user=root
Я хотел бы попросить несколько советов о том, как заблокировать этого пользователя от использования ресурсов компьютера, есть ли возможность "жестко заблокировать" IP-адрес даже от открытия ssh-соединения? Обратите внимание, я использую Debian 8 в качестве ОС.