Visualizzazione dei risultati da 1 a 6 su 6

Discussione: mi hanno "bucato" ???

  1. #1
    Utente di HTML.it L'avatar di sylvaticus
    Registrato dal
    Aug 2004
    Messaggi
    1,207

    mi hanno "bucato" ???

    Stanotte ho lasciato il pc su con amule e me lo sono ritrovato che macinava impallato stamattina... e su /var/log/messages ho trovato questo:

    Dec 18 01:03:40 linuxServer syslog-ng[4150]: STATS: dropped 0
    Dec 18 02:03:40 linuxServer syslog-ng[4150]: STATS: dropped 0
    Dec 18 02:11:49 linuxServer sshd[21547]: Did not receive identification string from 80.231.71.42
    Dec 18 02:14:43 linuxServer sshd[21700]: Invalid user rooot from 80.231.71.42
    Dec 18 02:15:35 linuxServer sshd[21771]: Invalid user fatacunike from 80.231.71.42
    Dec 18 02:15:38 linuxServer sshd[21775]: Invalid user fatacunike from 80.231.71.42
    Dec 18 02:18:02 linuxServer sshd[21931]: Invalid user roo from 80.231.71.42
    Dec 18 02:19:27 linuxServer sshd[22023]: Invalid user rot from 80.231.71.42
    Dec 18 02:19:32 linuxServer sshd[22029]: Invalid user rot from 80.231.71.42
    Dec 18 02:20:52 linuxServer sshd[22115]: Invalid user rot from 80.231.71.42
    Dec 18 02:21:08 linuxServer sshd[22131]: Invalid user rot from 80.231.71.42
    Dec 18 02:22:02 linuxServer sshd[22191]: Invalid user rot from 80.231.71.42
    Dec 18 02:22:24 linuxServer sshd[22213]: Invalid user rot from 80.231.71.42
    Dec 18 03:03:40 linuxServer syslog-ng[4150]: STATS: dropped 0
    Dec 18 04:03:40 linuxServer syslog-ng[4150]: STATS: dropped 0
    Dec 18 04:30:01 linuxServer /usr/sbin/cron[23958]: (root) CMD (/usr/lib/beagle/beagle-crawl-system)
    Dec 18 04:30:02 linuxServer su: (to beagleindex) root on none
    Dec 18 05:03:40 linuxServer syslog-ng[4150]: STATS: dropped 0

    ..mi hanno "bucato" ??? che mi conviene fare??
    <<contro i gas serra, spero più nelle nuove tecnologie pulite che nelle conferenze internazionali>>
    -- Steven Chu

  2. #2
    ci hanno provato ma non mi sembra siano entrati

    ---------
    telefonagli è stato questo


    inetnum: 80.231.71.0 - 80.231.71.255
    netname: INTERDOMINIOS-8-TGB
    descr: Grupo Interdominios S.A.
    descr: Web Hosting and Domain registration
    country: ES
    admin-c: BR6420-RIPE
    tech-c: FGB5-RIPE
    status: ASSIGNED PA
    mnt-by: AS8297-MNT
    source: RIPE # Filtered

    person: Benito Rodriguez
    address: Avd del Tormes nº2 Local 123
    address: Urb Las Lomas
    address: Boadilla del Monte, Madrid
    phone: +34 916322642
    fax-no: +34 916323917
    e-mail: b@interdominios.com
    nic-hdl: BR6420-RIPE
    source: RIPE # Filtered

    person: Fernando Gonzalez Barsh
    address: Avd del Tormes nº2 Local 123
    address: Urb Las Lomas
    address: Boadilla del Monte, Madrid
    phone: +34 916322642
    fax-no: +34 916323917
    e-mail: admin@interdominios.com
    nic-hdl: FGB5-RIPE
    source: RIPE # Filtered

    % Information related to '80.231.0.0/16AS6453'

    route: 80.231.0.0/16
    descr: Teleglobe
    origin: AS6453
    mnt-by: TELEGLOBE-MNT
    source: RIPE # Filtered

  3. #3
    Utente di HTML.it L'avatar di sylvaticus
    Registrato dal
    Aug 2004
    Messaggi
    1,207
    ah! c'hanno provato però!!
    si.. avevo visto qualcosa che era no spagnolo.. però mi preoccupa quell'ultimo linuxServer su: (to beagleindex) root on none .. oggi beagle mi dà problemi e la macchina è rimasta a macinare tutta la notte..

    comunque mi sto imparando le regole del firewall.. finora non l'avevo mai usato.. :-)))
    <<contro i gas serra, spero più nelle nuove tecnologie pulite che nelle conferenze internazionali>>
    -- Steven Chu

  4. #4
    quello sembra piu cron che ha fatto i suoi lavori
    guarda auth.log.0 in /var/log

  5. #5
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    infatti, quello è cron di sicuro, il fatto che quacuno cerchi di bucarti ssh è cosa ssolutamente normale, quindi stai tranquillo.

  6. #6
    Originariamente inviato da gigyz
    infatti, quello è cron di sicuro, il fatto che quacuno cerchi di bucarti ssh è cosa ssolutamente normale, quindi stai tranquillo.
    prego?


    comunque è qualche ebete, hai visto che utenti che ha inserito? rooot con tre o, oppure rot con una o sola, questo cià l'alzeimher
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.