Massvis med SSH anslutningar
Hej. Jag har upptäckt en sak på min maskin som kör debian som verkar lite oroväckande. Jag är inte så haj på sånt här men jag anar att något är fel.
Om jag kör netstat -a | grep ssh får jag ut massvis med rader. Här är ett urklipp.
2574/inetd
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 4099/sshd
tcp 0 0 0.0.0.0:39191 0.0.0.0:* LISTEN 1848/rpc.statd
tcp 0 0 192.168.1.49:50392 207.58.151.50:22 TIME_WAIT -
tcp 0 0 192.168.1.49:55934 112.78.205.12:22 TIME_WAIT -
tcp 0 0 192.168.1.49:51610 112.78.201.172:22 TIME_WAIT -
tcp 0 0 192.168.1.49:45866 112.78.205.176:22 TIME_WAIT -
tcp 0 0 192.168.1.49:57398 207.58.140.92:22 TIME_WAIT -
tcp 0 0 192.168.1.49:37463 112.78.205.106:22 TIME_WAIT -
tcp 0 0 192.168.1.49:45554 112.78.201.95:22 TIME_WAIT -
tcp 0 0 192.168.1.49:34166 207.58.152.149:22 TIME_WAIT -
tcp 0 0 192.168.1.49:47026 112.78.204.140:22 TIME_WAIT -
tcp 0 0 192.168.1.49:38523 207.58.149.47:22 TIME_WAIT -
tcp 0 0 192.168.1.49:44488 112.78.201.136:22 TIME_WAIT -
tcp 0 0 192.168.1.49:37941 207.58.141.171:22 TIME_WAIT -
tcp 0 0 192.168.1.49:41490 112.78.201.63:22 TIME_WAIT -
tcp 0 0 192.168.1.49:40619 207.58.151.245:22 TIME_WAIT -
tcp 0 0 192.168.1.49:40852 112.78.201.63:22 TIME_WAIT -
tcp 0 0 192.168.1.49:43597 207.58.149.64:22 TIME_WAIT -
tcp 0 0 192.168.1.49:51844 207.58.150.68:22 TIME_WAIT -
tcp 0 0 192.168.1.49:54965 207.58.151.43:22 TIME_WAIT -
tcp 0 0 192.168.1.49:45589 112.78.205.143:22 TIME_WAIT -
tcp 0 0 192.168.1.49:36527 207.58.149.115:22 TIME_WAIT -
tcp 0 0 192.168.1.49:58287 112.78.205.150:22 TIME_WAIT -
tcp 0 0 192.168.1.49:41843 207.58.141.171:22 TIME_WAIT -
tcp 0 0 192.168.1.49:33843 112.78.204.209:22 TIME_WAIT -
tcp 0 0 192.168.1.49:38250 207.58.150.84:22 TIME_WAIT -
tcp 0 20 192.168.1.49:59365 112.78.205.17:22 ESTABLISHED 12040/sshd
tcp 0 0 192.168.1.49:38322 112.78.204.92:22 TIME_WAIT -
tcp 0 0 192.168.1.49:35372 112.78.201.76:22 TIME_WAIT -
tcp 0 0 192.168.1.49:53592 112.78.201.165:22 TIME_WAIT -
tcp 0 0 192.168.1.49:37493 112.78.200.78:22 TIME_WAIT -
tcp 0 0 192.168.1.49:48189 207.58.149.184:22 TIME_WAIT -
tcp 0 0 192.168.1.49:42869 207.58.150.241:22 TIME_WAIT -
tcp 0 0 192.168.1.49:41663 207.58.145.197:22 TIME_WAIT -
tcp 0 0 192.168.1.49:45174 207.58.150.235:22 TIME_WAIT -
tcp 0 0 192.168.1.49:37645 112.78.201.76:22 TIME_WAIT -
tcp 0 0 192.168.1.49:53921 207.58.145.230:22 TIME_WAIT -
tcp 0 0 192.168.1.49:59529 112.78.200.228:22 TIME_WAIT -
tcp 0 0 192.168.1.49:54892 207.58.148.178:22 TIME_WAIT -
tcp 0 0 192.168.1.49:52712 207.58.151.117:22 TIME_WAIT -
tcp 0 0 192.168.1.49:47727 112.78.200.38:22 TIME_WAIT -
tcp 0 0 192.168.1.49:50836 207.58.151.95:22 ESTABLISHED 12255/ssh
Totalt så är det säkert tusentals rader. Betyder det är att folk från dessa IPn försöker ansluta till min dator?
När det står ESTABLISHED, betyder de att de har lyckats ansluta och tagit sig in? Någon som har något förslag på vad detta kan vara och vilka åtgärder som jag bör vidta.
Här kommer ett utklipp från top också som visar hur många processor (ssh och sshd som körs). Är inte detta lite konstigt?
9256 1004 20 0 964 548 464 S 0.7 0.1 0:29.54 ssh
9441 1004 20 0 964 548 464 S 0.7 0.1 0:31.26 ssh
9461 1004 20 0 964 548 464 S 0.7 0.1 0:25.78 ssh
9525 1004 20 0 964 564 480 S 0.7 0.1 0:24.46 ssh
9820 1004 20 0 964 548 464 S 0.7 0.1 0:24.80 ssh
9908 1004 20 0 964 548 464 S 0.7 0.1 0:22.76 ssh
9923 1004 20 0 964 548 464 S 0.7 0.1 0:22.56 ssh
10386 1004 20 0 1912 864 444 S 0.7 0.1 0:16.10 sshd
10389 1004 20 0 1912 864 444 S 0.7 0.1 0:16.08 sshd
10392 1004 20 0 1912 864 444 S 0.7 0.1 0:16.24 sshd
10396 1004 20 0 1912 864 444 S 0.7 0.1 0:16.04 sshd
10401 1004 20 0 1912 864 444 S 0.7 0.1 0:16.00 sshd
10416 1004 20 0 1912 864 444 S 0.7 0.1 0:16.02 sshd
10438 1004 20 0 1912 864 444 S 0.7 0.1 0:15.96 sshd
10439 1004 20 0 1912 864 444 S 0.7 0.1 0:16.20 sshd
10455 1004 20 0 1912 864 444 S 0.7 0.1 0:16.32 sshd
Tack för din tid!