<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Tentativa de invasão?]]></title><description><![CDATA[<p dir="auto">Boa tarde.</p>
<p dir="auto">Tenho um pfSense 2.3.4-RELEASE-p1 e precisei habilitar o SSH para monitorar um serviço que estava consumindo muito processamento. Enquanto estava habilitado, observei que nos <em><strong>Logs do Sistema</strong></em> havia vários registros do processo SSHD. Vejam a imagem. Será que foram tentativas de invasão? Quando eu desativei o SSH os registros pararam de aparecer. Pelo que pesquisei, os IPs são da China.<br />
<img src="/public/_imported_attachments_/1/ssh.PNG" alt="ssh.PNG" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/ssh.PNG_thumb" alt="ssh.PNG_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/119169/tentativa-de-invasão</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 02:45:21 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/119169.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 15 Aug 2017 16:52:22 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Tentativa de invasão? on Wed, 16 Aug 2017 17:22:32 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/danilosv.03">@<bdi>danilosv.03</bdi></a>:</p>
<blockquote>
<p dir="auto">E como ficaria isso na prática Marcelo?</p>
</blockquote>
<p dir="auto">vpn, porta alta, restrição de ip de origem por DDNS ou faixa de ip conhecida, etc..</p>
]]></description><link>https://forum.netgate.com/post/716453</link><guid isPermaLink="true">https://forum.netgate.com/post/716453</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Wed, 16 Aug 2017 17:22:32 GMT</pubDate></item><item><title><![CDATA[Reply to Tentativa de invasão? on Wed, 16 Aug 2017 14:23:50 GMT]]></title><description><![CDATA[<p dir="auto">E como ficaria isso na prática Marcelo?</p>
]]></description><link>https://forum.netgate.com/post/716400</link><guid isPermaLink="true">https://forum.netgate.com/post/716400</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Wed, 16 Aug 2017 14:23:50 GMT</pubDate></item><item><title><![CDATA[Reply to Tentativa de invasão? on Tue, 15 Aug 2017 22:29:47 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/henrique">@<bdi>Henrique</bdi></a>:</p>
<blockquote>
<p dir="auto">Enquanto estava habilitado, observei que nos <em><strong>Logs do Sistema</strong></em> havia vários registros do processo SSHD.</p>
</blockquote>
<p dir="auto">Varreduras em serviços conhecidos em ips públicos são comuns. O melhor é sempre "esconder" ou publicar suas portas de serviço de forma mais restritiva.</p>
]]></description><link>https://forum.netgate.com/post/716302</link><guid isPermaLink="true">https://forum.netgate.com/post/716302</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Tue, 15 Aug 2017 22:29:47 GMT</pubDate></item><item><title><![CDATA[Reply to Tentativa de invasão? on Tue, 15 Aug 2017 17:40:38 GMT]]></title><description><![CDATA[<p dir="auto">Estude sobre o pacote snort ou suricata, mude a porta do seu SSH para portas altas em vez de usar portas padrões.</p>
]]></description><link>https://forum.netgate.com/post/716229</link><guid isPermaLink="true">https://forum.netgate.com/post/716229</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Tue, 15 Aug 2017 17:40:38 GMT</pubDate></item></channel></rss>