Dear rekan-rekan, saya mau tanya, Di log sshd saya, akhir2 ini sering sekali terdapat entries yang berisi rejected attempt untuk login dengan username test, guest, admin, user dan root. Apakah rekan-rekan tahu ada worm/exploit yang mengeksploitasi sshd dan memiliki karakteristik seperti itu?
Saya menduga itu worm karena: 1. karena saya pikir kalau dikerjakan "manual", si kiddies itu pasti konyol sekali sampe 20x attempt padahal sudah tau ditolak. 2. originated IP berbeda-beda, tapi kebanyakan dari arah hong-kong/china mainland. TIA Rizky Prasetya -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip, FAQ, dan info milis di http://linux.or.id/milis.php Tidak bisa posting? Baca: http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi http://linux.or.id/wiki/index.php?pagename=TataTertibMilis
