Hola a todos! Compañeros de batalla contra esos cabrones que nos intentan fastidiar los sistemas, necesito ayuda. Tengo un server con apache,ftp y tal y tal. Durante estas vacaciones, se ha estado reiniciando sin motivo, unas 3 veces por semana o asi. Dejando por lo tanto sin servicio a mis alojados. Mirando /var/log/messages veo que se han colado muchisimas personas por ssh ( si, el que dicen que es protocolo seguro ). Personas extranjeras y de isps desconocidas ( mas de 30 de ellas con la misma ip ) se han colado en el sistema. La sintaxis del log es algo asin: illegal user pattirick from :fff.256.32.15.12 Lo que quiere decir que no es que hayan intentrado acceder, ES QUE SI QUE HAN PODIDO ACCEDER. De momento he quitado sshd pero esa no es la solucion, un saludo. _________________________________________________________________ Dale rienda suelta a tu tiempo libre. Encuentra mil ideas para exprimir tu ocio con MSN Entretenimiento. http://entretenimiento.msn.es/