Muammar Wadih El Khatib Rodriguez escribió: > Hola, saludos. El logcheck lleva ya dos días enviandome unos mensajes > de seguridad que provienen de una misma ip en china. Hice un > chkrootkit y no tengo nada fuera de lo normal, todo aparece como no > infectado. Ahora lo que me preocupa es que me parece que desde esa > dirección ip están tratando de sacarme el password del root, pues > salen muchos logines fallidos para el root en intervalos muy cortos y > precisos de tiempo (2 segundos para cada intervalo), el número de > intentos es alrededor de 80. Y para el usuario que uso yo comunmente > el comando w no muestra información luego de esos intentos de > intrusión. > > Yo hice algo drástico cambie el puerto del ssh y no volví a recibir ataques. > >
-- José Luis Regalado Debian GNU/Linux User 280381. San Cristóbal Edo. Táchira - Venezuela 0276-766.72.20 0416-373.75.15 0414-710.48.57 FINGERPRINT=27AB 7E3A F77F 58C8 A0DB 57AD 9912 CF32 9C2E 001E "Donde hay ignorancia hay fanatismo donde hay fanatismo no hay tolerancia, donde no hay tolerancia no hay _paz_" -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

