Авторизация с левого Айпи.

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
1004

Доброго дня.

Сегодня заметил в Журнале операций авторизацию с левого айпи: 46.165.196.92

При этом у меня стоит доступ к панели управления только с моего Айпи.

И в вкладке "Текущая активность" - кроме меня ни кого не наблюдается.

Что это вообще? Кто то авторизуется или нет? При этом в Журнале кроме авторизации ни каких сообщений нет (изменение файлов и т.д.). Хостер сказал что это не они.

И да:

Пользователь: nobody

Удаленный адрес: 46.165.196.92

Функция: auth

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
D
На сайте с 28.06.2008
Offline
1108
#1

панель ISP ? Я на ISP наблюдал ситуацию когда указано что зайти могу только я - я по факту заходи кто хош...

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#2
Dram:
панель ISP ? Я на ISP наблюдал ситуацию когда указано что зайти могу только я - я по факту заходи кто хош...

Она самая, да я сейчас брата попросил зайти с другого города и естественно Айпи, не смог.

---------- Добавлено 04.02.2013 в 12:06 ----------

И как я понял под Рутом заходит:

username=root

password=*

theme=sirius

lang=en

func=auth

Я в этих вопросах полный нуб просто)

esetnod
На сайте с 16.07.2009
Offline
134
#3

nobody это значит что авторизация не прошла, иначе юзер был бы, в которого успешно авторизовались.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#4
esetnod:
nobody это значит что авторизация не прошла, иначе юзер был бы, в которого успешно авторизовались.

Спасибо, хоть успокоился.

Плюс еще Andreyka подсказал что нужно посмотреть через SHH, конечно дуб дубом в этом, но вроде левых айпи нет.

[root@******* ~]# last

root ttyp0 37.113.157.119 Mon Feb 4 10:19 still logged in

reboot system boot 2.6.32-042stab06 Wed Jan 30 12:53 (4+21:28)

reboot system boot 2.6.32-042stab06 Sun Jan 27 15:28 (2+21:24)

reboot system boot 2.6.32-042stab06 Mon Jan 21 19:03 (8+17:50)

reboot system boot 2.6.32-042stab06 Mon Jan 21 15:06 (03:55)

reboot system boot 2.6.32-042stab06 Mon Jan 14 15:24 (7+03:38)

reboot system boot 2.6.18-238.19.1. Wed Dec 5 07:30 (39+23:55)

reboot system boot 2.6.18-238.19.1. Wed Nov 7 19:43 (67+11:41)

reboot system boot 2.6.18-238.19.1. Tue Oct 23 04:16 (83+04:08)

reboot system boot 2.6.18-238.19.1. Sat Oct 13 13:31 (9+14:38)

******* pts/0 vi-2268-mar.vclo Fri Sep 14 08:10 - 08:10 (00:00)

reboot system boot 2.6.18-238.19.1. Tue Aug 7 23:16 (76+04:53)

reboot system boot 2.6.18-238.19.1. Tue Jul 31 04:25 (7+18:50)

reboot system boot 2.6.18-274.7.1.e Tue Jul 31 00:32 (03:51)

reboot system boot 2.6.18-274.7.1.e Sun Jul 29 11:13 (1+17:11)

reboot system boot 2.6.18-274.7.1.e Sat Jul 28 19:36 (15:32)

reboot system boot 2.6.18-274.7.1.e Wed Jul 4 07:12 (24+12:22)

reboot system boot 2.6.18-274.7.1.e Wed Jul 4 03:52 (24+15:42)

reboot system boot 2.6.18-274.7.1.e Sat Jun 30 20:14 (27+23:20)

main_ftp pts/0 vi-2268-mar.vclo Wed May 30 09:58 - 09:58 (00:00)

root pts/0 chelsrv.chel.rsh Thu Feb 9 02:13 - 02:25 (00:12)

root pts/0 chelsrv.chel.rsh Wed Jan 18 10:36 - 10:50 (00:13)

reboot system boot 2.6.18-274.7.1.e Wed Jan 18 06:28 (164+11:57)

Pentium Prescott
На сайте с 23.10.2008
Offline
201
#5

то же самое было

Покупка и продажа криптовалют ( https://www.bestchange.ru/?p=1296834 )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий