1ヶ月前に借りたホストを、そろそろ使い始めようかと思って設定している最中に、ふとログを見てみるとsecure*が合計で60MBとかになってて、何これと思ってみて見ると全部sshdに対するBrute force attackのログでした。話には聞いていましたが自分のホストに実際に大量のログが見えると、あぁ攻撃は実在のものであったかと大変興味深いものがあります。しばらくtail -fしてログを眺めていると次から次へとバンバンログが溜まって行きました。そのユーザ名が色とりどりで面白かったので、折角と言う事でどんなユーザ名でログイントライするのかと言うのを調べてみました。以下が上位20件です。左側の数字は、そのユーザ名でログインに失敗した回数です。adminとtestは1000回超えてます。 $ cat secure* | grep "invalid user .* from" | column