Dear rekan-rekan, saya mau tanya,

Di log sshd saya, akhir2 ini sering sekali terdapat entries yang berisi
rejected attempt untuk login dengan username test, guest, admin, user dan
root. Apakah rekan-rekan tahu ada worm/exploit yang mengeksploitasi sshd dan
memiliki karakteristik seperti itu?

Saya menduga itu worm karena:
1. karena saya pikir kalau dikerjakan "manual", si kiddies itu pasti konyol
sekali sampe 20x attempt padahal sudah tau ditolak.
2. originated IP berbeda-beda, tapi kebanyakan dari arah hong-kong/china
mainland.

TIA

Rizky Prasetya


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

Reply via email to