Massimo "RedFoxy" Cicciò
Telegram: https://telegram.me/RedFoxy_Darrest
Non chiamatemi per moderazioni o problemi nel mercatino
sto cercando di capire se è un problema hardware o meno... fatto sta' è che da un po' che abbiamo tonnellate di tentativi di accesso non autorizzato al server, tipo
Jun 17 19:35:11 samserver2 sshd[20431]: error: PAM: authentication error for illegal user kim from 58.49.53.4
Jun 17 19:35:14 samserver2 sshd[20462]: error: PAM: authentication error for illegal user killer from 222.124.147.110
Jun 17 19:37:55 samserver2 sshd[20764]: error: PAM: authentication error for illegal user kim from 218.145.161.43
Jun 17 19:37:56 samserver2 sshd[20775]: error: PAM: authentication error for illegal user kim from 195.202.52.195
Jun 17 19:38:57 samserver2 sshd[20869]: error: PAM: authentication error for illegal user kim from 195.5.12.170
Jun 17 19:40:38 samserver2 sshd[21374]: error: PAM: authentication error for illegal user kim from 222.124.147.110
Jun 17 19:42:13 samserver2 sshd[21570]: error: PAM: authentication error for illegal user kimberly from 222.68.200.100
Jun 17 19:43:07 samserver2 sshd[21676]: error: PAM: authentication error for illegal user king from 82.207.96.161
Avevo pensato alla RAM, stamani, in effetti... per il resto, se hai la voglia e il tempo e la pazienza e la santita'per leggere sikurezza.org per avere dritte, chissa' mai che ci sia qualche pacchetto vulnerabile che ti e' sfuggito e che quei tentativi d'accesso abbiano quindi uno scopo preciso.
![]()
jakarta, korea del sud, germania....
Abbiamo cosi tanti ammiratori all'estero?
O sono rompiballe![]()

Saranno le millemila reincarnazioni virtuali di snipper che vogliono vendicarsi di sam...
Più seriamente: non mi piacciono tutti quei tentativi di accesso al server... sà di rompipalle in vena di far danni.
A quanto ammontano finora i tentativi falliti di accesso?
Bye...![]()
Saranno server rootati
Anni fa ce ne erano tanti in korea. Un tentativo ti ingresso via sshd potrebbe pure essere un vecchio e inefficace exploit. Se non sbaglio ne esisteva uno ai tempi dell'uscita di Matrix...
EDIT: ma il server ha una difesa tipo snort o quel tool fatto da Serni che bloccava via firewall gli ip di chi faceva portscan? Io inziierei a bloccare tutte le classi di questi server esteri. Chi sta fuori dall'Europa raramente legge forum di softair italiani.
Ultima modifica di Spiggy_; 17/06/2010 a 21:28




per fortuna di nuovo a casa
(di nuovo)![]()
