Hallo zusammen,
ich habe einen Server, der auf Linux Mint* basiert, im Grunde ein ganz normaler Rechner der unter meinem Bett steht und auf dem bspw. Teamspeak usw. läuft. In letzter Zeit habe ich ständig das Problem der die Server nicht erreichbar sind, selbst über SSH kann ich mich nicht einloggen, der Rechner läuft aber definitiv.
Ich habe einen Syslog angehängt, ich kann damit nicht viel anfangen, aber könnte es sein das der Server von außen angegriffen wird? Der letzte Eintrag ist um 18:40, laufen sollte der Rechner aber eigentlich bis 05:30 am folgenden Tag, die Einträge sehen aus wie Verbindungsversuche (zu der Zeit war niemand auf irgendeinem Server online). Kann mich aber auch irren.
Falls es das tatsächlich sein sollte, wie kann ich mich dagegen wehren? Ich habe ssh nicht auf Standardport laufen, Einloggen kann man sich nur über das Public Key verfahren. Ansonsten verwende ich die integrierte Softwarefirewall (alles verbieten außer Ausnahmen) und halte das System und die Anwendungen aktuell. Kann ich noch was anderes machen? Habe schon an Sandboxing der Anwendungen gedacht die von außen erreichbar sind, wobei praktisch alle (außer SSH) eh in einer VM laufen.
Falls es nicht daran liegen sollte. Das Problem ist kurz nachdem ich mittels CRON automatisches herunterfahren eingerichtet habe das erste mal aufgetreten, wobei ich - falls es daran liegt - komisch finde das der Rechner unregelmäßig abschmiert und wie schon gesagt auch eigentlich noch läuft.
Wäre echt schön wenn mir jemand helfen kann.
Vielen Dank schonmal im Vorraus ☺
*Ich habe trotzdem hier geschrieben, da ich hier auch immer lese und schon einen Account hatte. Da es ja auf Ubuntu basiert denke ich das geht schon klar 😉
Bearbeitet von sebix:
Betriebssystem im Titel ergänzt.