「おたくのサーバからsshでアタックされてるんだけど」とメールが来たので、/var/log/messagesを確認してみたら、sshに対してpcguestがブルートフォース攻撃されてパスワードが破られていた。これってsambaが設定するユーザ? とりあえずsshのパスワード認証をoffにして、iptablesでsshのポートのoutboundを禁止。
E-mailは公開されません, このエントリーの新規コメント通知が必要なら記入します。(解除可能)