Allora pc violato, il nostro cicciobello è riuscito a entrare come root via ssh. Il pc infatti ha un accesso pubblico con ssh Da qui si è divertito a sistemare una serie di suoi ssh-keygen ssh-add ssh-probe Dopo aver eliminato tutto e cambiata porta ssh questa mattina ho scoperto nuova violazione. Il log dice Jul 8 08:04:58 sshd[23885]: Accepted password for root from 79.33.45.194 port 40063 ssh2 Jul 8 08:04:59 arpaca sshd(pam_unix)[23885]: session opened for user root by (uid=0)
Allora la porta che ho cambiato non la 40063 e comunque questa non è aperta nel router x ssh, anzi non è aperta per nulla. Quindi volevo sapere cosa è successo secondo voi e come fare ? -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected]

