Guardando i log del server, mi imbatto in questi report:

$  last | grep admin
admin    pts/0        218.145.54.194   Thu Sep  1 01:56 - 01:56  (00:00)
admin    pts/0        220.95.232.213   Fri Aug 26 16:49 - 16:49  (00:00)
admin    pts/0        mail.diagdist.co Sun Aug 21 18:09 - 18:10  (00:00)
admin    pts/0        129.81.216.251   Sat Aug 20 15:31 - 15:31  (00:00)
admin    pts/0        202.64.177.6     Tue Aug 16 18:26 - 18:26  (00:00)
admin    pts/0        par69-3-82-224-1 Tue Aug 16 16:51 - 16:51  (00:00)
admin    pts/0        essen027.server4 Tue Aug 16 00:02 - 00:03  (00:00)
admin    pts/0        ih3-accentnetwor Fri Aug 12 09:39 - 09:39  (00:00)
admin    pts/0        202.155.119.194  Mon Aug  8 14:31 - 14:31  (00:00)

Sembrano dei tentativi di intrusione, sfruttando l’utente admin che avevo (l’ho subito cancellato) non so da quando.

Però sembra che non siano riusciti a entrare.

Grande vecchio zio linux!

Effettivamente sta macchina è da due anni che gira con linux, è in rete almeno 12 ore al giorno, ma non è mai stata manomessa da niente: né virus, né trojan, né programmini maliziosi….

A windows non ci torno più!

Lascia un commento

Devi identificarti per immettere un commento.