Sie meinten also nicht, dass es sich um Spam handelt (unerwünschte kommerzielle E-Mails)? Sie meinten, es habe versucht, SSH auf andere Systeme zu bringen ... Bitte bearbeiten Sie Ihre Frage, um dies klar zu stellen, da sie sich völlig von dem unterscheidet, was Sie geschrieben haben.
Zum Thema bedeutet dies, dass Ihr Server gefährdet ist . Sie müssen es sofort trennen und herausfinden, wie das passiert ist. Es gibt zwei mögliche Ursachen:
- Anfällige, nicht gepatchte Dienste, die ausgeführt werden
- SSH-Passwort schwach und entweder erraten oder brutal erzwungen, und Sie haben Root-Logins über SSH zugelassen
Letzteres kann leicht identifiziert werden, indem die Systemprotokolle nach Einträgen aus SSH durchsucht werden oder möglicherweise nur der last
Befehl verwendet wird (beide setzen voraus, dass der Angreifer nicht vorsichtig ist und versucht, seine Spuren zu verbergen).