Помогите мне понять эту запись системного журнала

новая установка Ubuntu 16.04. Мой системный журнал заполняется ежедневно, более чем 60 ГБ в день. Смотря на последние несколько записей, я вижу, что они записаны несколько раз в секунду:

Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      static-71-177-42-141.lsanca.fios.frontiernet.net
Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      75-114-70-170.biz.bhn.net
Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      static-71-177-42-141.lsanca.fios.frontiernet.net
Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      75-114-70-170.biz.bhn.net
Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      static-71-177-42-141.lsanca.fios.frontiernet.net
Jul 18 12:39:23 JALServer gnome-session[1361]: 18/07/2016 12:39:23 PM      75-114-70-170.biz.bhn.net

Это, кажется, доменные имена и IP-адреса ISP (не мой IP-адрес, хотя), но я не могу выяснить, почему сессия гнома пишет это. Если это имеет значение, я выполняю винишко, vsftpd, openssh-сервер, затопленный и стек LAMP, плюс некоторый php и приложения Python, к которым я могу получить доступ по сети.

Извините, если это спросили, прежде, но многих сообщений системного журнала в вопросах здесь я не видел ничего как это, и я - в значительной степени новичок.

1
задан 19 July 2016 в 05:59

1 ответ

Оказывается, что это была атака перебором моего порта VNC, проходящего через мой маршрутизатор. Я установил DenyHosts и Fail2Ban, и я слежу за системным журналом.

0
ответ дан 19 July 2016 в 05:59

Другие вопросы по тегам:

Похожие вопросы: