Pedro-1
Bonjour,
après avoir essuyé pas mal d'attaques sur le port 22 (sshd) je me demande si quelqu'un n'a pas réussi à installer quelque chose sur mon serveur.
En effet j'ai toutes les secondes les traces suivantes (/var/log/secure):
Mar 29 16:29:09 rimel gdm[2164]: pam_unix(gdm:auth): bad username []
Mar 29 16:29:09 rimel gdm[2164]: pam_succeed_if(gdm:auth): error retrieving information about user
Mar 29 16:29:10 rimel gdm[2164]: pam_unix(gdm:auth): bad username []
Mar 29 16:29:10 rimel gdm[2164]: pam_succeed_if(gdm:auth): error retrieving information about user
Mar 29 16:29:11 rimel gdm[2164]: pam_unix(gdm:auth): bad username []
et quand je le déconnecte phyisquement du réseau ces traces s'arrêtent.
Et pourtant il n'y a aucune connexion apparente.
Une idée?