Guardando i log del server, mi imbatto in questi report:
$ last | grep admin admin pts/0 218.145.54.194 Thu Sep 1 01:56 - 01:56 (00:00) admin pts/0 220.95.232.213 Fri Aug 26 16:49 - 16:49 (00:00) admin pts/0 mail.diagdist.co Sun Aug 21 18:09 - 18:10 (00:00) admin pts/0 129.81.216.251 Sat Aug 20 15:31 - 15:31 (00:00) admin pts/0 202.64.177.6 Tue Aug 16 18:26 - 18:26 (00:00) admin pts/0 par69-3-82-224-1 Tue Aug 16 16:51 - 16:51 (00:00) admin pts/0 essen027.server4 Tue Aug 16 00:02 - 00:03 (00:00) admin pts/0 ih3-accentnetwor Fri Aug 12 09:39 - 09:39 (00:00) admin pts/0 202.155.119.194 Mon Aug 8 14:31 - 14:31 (00:00)
Sembrano dei tentativi di intrusione, sfruttando l’utente admin che avevo (l’ho subito cancellato) non so da quando.
Però sembra che non siano riusciti a entrare.
Grande vecchio zio linux!
Effettivamente sta macchina è da due anni che gira con linux, è in rete almeno 12 ore al giorno, ma non è mai stata manomessa da niente: né virus, né trojan, né programmini maliziosi….
A windows non ci torno più!