El 06/06/2008 18:56, Facundo M. de la Cruz escribió:
Ahora si me permiten estimados:
¿A que se deben estos intentos de login excesivos que hemos recibidos
varios?, por que aparentemente provienen de hosts de los cuales no
tenemos ningun tipo de conocimiento ni relación alguna.
A mi punto de vista o parecer son tipo "robots" programados para
intentar encontrar accesos a ssh para capturar "PC's" que actuen tipo
zombis (osea obvedeciendo ordenes remotas de otros hosts).
Perdon por la vulgaridad de mi forma de expresarme pero es como mejor
lo entiendo
saludos a todos.
Facundo
Evidentemente no te detenés mucho a mirar los logs, o nunca tuviste
algún firewall que reportara los intentos de conexión, de login, etc.,
que se hacen permanentemente en internet a cualquier máquina conectada
desde hace años :D
En serio, es de lo más normal, y no por ello justificable, pero es así.
Es más, si no ves estos tipos de ataques permanentes, seguro es porque
se está caída tu conexión :D
Y bien decís, el 99.999% de los ataques son automatizados, buscando
tomar control de máquinas y crear/expandir sus botnets, para luego hacer
ataques DDOS, ganar cuentas FTP/HTTP (para distribuir software
non-sancto), y temas así.
Los barridos son por rangos de IPs. Cualquier cosa conectada a la Red,
está "on the wild" ;)
Slds.-
Pablo
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]