[FSUG PD] Paranoid .... login ssh
Nicola Ruggero
nicola a nxnt.org
Lun 23 Dic 2013 16:05:00 CET
Uhmm direi che sono attivitā di cron. In questo caso direi che non ha nulla
a che fare con SSH.
ciao
Nicola
Il giorno 23 dicembre 2013 09:50, Lorenzo Scattolin <
lorenzo.scattolin04 a libero.it> ha scritto:
> Dopo questa comunicazione dsa-2826<http://www.debian.org/security/2013/dsa-2826> sono
> andato a leggermi quale sia la sua funzione e subito sono andato ad
> installarlo.
> Poi come suggerito sul sito ufficiale del programma sono andato a vedermi
> il log in /var/log/auth.log e qui mi sono messo un po' allarme....
> Ne allego una parte http://pastebin.com/H2XPwdDy
>
> In particolare mi "intimoriscono" queste sessioni.
> Dec 22 22:39:02 LAMP CRON[12006]: pam_unix(cron:session): session opened
> for user root by (uid=0)
> Dec 22 22:39:02 LAMP CRON[12006]: pam_unix(cron:session): session closed
> for user root
>
> Qualcuno mi conferma che sono un tentativo d'accesso?
> Tutti i consigli sono ben accetti.
> Ciao
>
> *Lorenzo*
>
> _______________________________________________
> fsug-pd mailing list
> fsug-pd a lists.fsugpadova.org
> http://lists.fsugpadova.org/listinfo/fsug-pd
>
>
-------------- parte successiva --------------
Un allegato HTML č stato rimosso...
URL: <http://lists.fsugpadova.org/pipermail/fsug-pd/attachments/20131223/0d9d9eba/attachment.htm>
Maggiori informazioni sulla lista
fsug-pd