Il y avait une série de log encombrant, aucune chance qu'ils rentre (pas de root en directe, pas de login devinable, et je ne parle pas des passwords), mais les logs se sont bien éclairci après un fail2ban installé et configuré pour bloquer à partir de 10 essais (bah oui si on veut un mot de passe un minimum sérieux, trois essais c'est toujours pas assez quand on est en lutte)
C'est très courant ce genre de truc. Le plus souvent c'est des vers, tu peux faire un whois, récupérer le mail du abuse et de l'admin et y envoyer un mail en anglais courtois, expliquant ce que tu as vu passer dans tes logs.
Soit la boite s'est faite infecter, et tu as une petite chance que le mail soit lu, soit c'est délibéré et ça n'aura servit à rien, mais en tant qu'admin responsable…
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
# Sur le serveur de la maison aussi
Posté par fearan . En réponse au journal Aujourd'hui en consultant mes logs (rien de spécial, ça m'a fait rire). Évalué à 9.
Il y avait une série de log encombrant, aucune chance qu'ils rentre (pas de root en directe, pas de login devinable, et je ne parle pas des passwords), mais les logs se sont bien éclairci après un fail2ban installé et configuré pour bloquer à partir de 10 essais (bah oui si on veut un mot de passe un minimum sérieux, trois essais c'est toujours pas assez quand on est en lutte)
C'est très courant ce genre de truc. Le plus souvent c'est des vers, tu peux faire un whois, récupérer le mail du abuse et de l'admin et y envoyer un mail en anglais courtois, expliquant ce que tu as vu passer dans tes logs.
Soit la boite s'est faite infecter, et tu as une petite chance que le mail soit lu, soit c'est délibéré et ça n'aura servit à rien, mais en tant qu'admin responsable…
Il ne faut pas décorner les boeufs avant d'avoir semé le vent