@ Matteo'nun cevabına katılıyorum; Gördüğünüz şey, sunucunuzda dağıtılmış bir kaba kuvvet saldırısı gerçekleştiren binlerce zombi 'sistemdir, çünkü üzerinde çalışan bir web sitesi vardır, bu da muhtemelen tahmin edilebilecek bir giriş hesabına sahip olabilecek kullanıcılar olabileceği anlamına gelir. senaryo kiddie kısmında en az çaba - o bir kerede birkaç yüz web sitesi barındıran bruteforce girişimleri yapmak ve sadece başarılı bir dönüş listesi derlemek için binlerce zombi sipariş bir program var.
Benzer şekilde, bazen /var/log/apache2/access.log
dosyalarınızda çok sayıda "http://your.web.host/phpmyadmin/" izinleri görebilirsiniz ; bunlar PHPMyAdmin'i kurmanın en yaygın yolları için otomatik taramalardır ve bir tane bulunursa bilinen bir dizi istismar girişiminde bulunacaktır (bu, müşterilere kişisel olarak kurduğum PMA sitesini kullanmalarını ve bu nedenle lütfen kendi sürümlerini yüklemek ve güncel tutmayı unutmak yerine güncel kalın, ancak şimdi bir tanjantız.
Orijinal komutu göndermenin yanı sıra, ona zamana veya bant genişliğine bile mal olmaz; ateş ve unut.
Bu gibi durumlar için yazılımın bir diğer çok yararlı biraz fail2ban birden açıkça yanlış oturum açma veya diğer istismar denemeden sonra blok bağlantı denemeleri için iptables kullanan,.