¡¡NO PUEDES PASAAAAR!!
Buenas noches, hace un par de días me dio por mirar algunos de los logs de mi RaspberryPi y vi lo siguiente:
Dec 9 08:22:36 raspberrypi ftpd[17083]: pam_unix(ftp:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=219.143.103.190
Dec 9 08:22:39 raspberrypi ftpd[17083]: pam_ftp(ftp:auth): conversation failed
y en el apache:
88.252.139.68 - - [10/Nov/2012:11:52:00 +0100] "POST /cgi-bin/firmwarecfg HTTP/1.1" 400 527 "-" "veryprivateacsor"
78.175.195.203 - - [10/Nov/2012:11:52:30 +0100] "POST /cgi-bin/firmwarecfg HTTP/1.1" 400 527 "-" "veryprivateacsor"
son intentos de hackers, afortunadamente solo intentos. Para que esto no vuelva a pasar, a parte de limitar las conexiones a ssh y vpn, he instalado
fail2ban, con un par de toques mágicos para el RaspberryPi, veámoslo.