Hola gente!
Sin querer viendo el /var/log/daemon.log encuentro muuuy frecuentemente (cada un minuto aprox.) lo siguiente:
Code:
Apr 12 08:50:54 h1 proftpd[20723]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session opened.
Apr 12 08:50:54 h1 proftpd[20723]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session closed.
Apr 12 08:51:56 h1 proftpd[20735]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session opened.
Apr 12 08:51:56 h1 proftpd[20735]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session closed.
Apr 12 08:52:58 h1 proftpd[20741]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session opened.
Apr 12 08:52:58 h1 proftpd[20741]: h1.solidhost.com.ar (127.0.0.1[127.0.0.1]) - FTP session closed.
Asi viene de hace mucho tiempo, cada un minuto. La verdad no entiendo que será. Alguien está tratando de acceder?
También tengo muchas consultas de DNS de dos dominios en particular que me dice named que no resuelve. Uno de ellos alguna vez estuvo en funcionamiento, asi que entiendo que alguien (o algo) intente acceder y no lo resuelve, pero el otro nunca se utilizó, y tengo una o dos consultas por minuto, y se repite un patrón, las consultas se hacen escribiendo el dominio con mayúsculas (ej DOMINIO.com.ar). Alguien tuvo antecedentes con esto?
Saludos!