Hallo Liste, ich bekomme seit einigen Wochen regelmäßig folgende Nachrichten in der /var/log/messages: sshd[24500]: Illegal user test from ::ffff:65.75.136.120 sshd[24500]: input_userauth_request: illegal user test sshd[24500]: Received disconnect from ::ffff:65.75.136.120: 11: Bye Bye sshd[24505]: Illegal user guest from ::ffff:65.75.136.120 sshd[24505]: input_userauth_request: illegal user guest sshd[24505]: Received disconnect from ::ffff:65.75.136.120: 11: Bye Bye sshd[24506]: Illegal user admin from ::ffff:65.75.136.120 sshd[24506]: input_userauth_request: illegal user admin sshd[24506]: Received disconnect from ::ffff:65.75.136.120: 11: Bye Bye sshd[24507]: Illegal user admin from ::ffff:65.75.136.120 sshd[24508]: Illegal user user from ::ffff:65.75.136.120 sshd[24508]: input_userauth_request: illegal user user usw... Ok, also versucht jemand, sich mit unbekannten Benutzern bei ssh anzumelden, was ihm logischerweise nicht gelang. Meine Frage: Warum versucht er es immer wieder mit den selben Namen? Gibt es eine Sicherheitslücke bei Linux, die ihm irgendwann einen Erfolg beschert? Muss ich mir Sorgen machen, oder kann ich die Meldungen ignorieren? Es darf sich ohnehin nur ein einziger Benutzer bei ssh anmelden. Und root schon gar nicht. Kann ich etwas gegen die Versuche tun? System: suse 8.2 openssh-3.5 Danke, Grüße Philip -- Philip Link www.link-development.de linux@link-development.de