J'ai un serveur dédié hébergé sur Rackspace Cloud, et ce matin, alors que je vérifiais par hasard le journal des événements de sécurité, j'ai vu une série d'événements de connexion réussie qui sont troublants. Il semble que des adresses IP aléatoires parviennent à se connecter à mon serveur. Comment cela est-il possible ? J'ai un mot de passe administrateur très fort. Suis-je en train d'exagérer ou est-ce que quelqu'un semble accéder à mon serveur d'une manière ou d'une autre ? Il y en a environ 50 en l'espace d'une heure, provenant de différentes adresses IP.
An account was successfully logged on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: ANONYMOUS LOGON
Account Name: ANONYMOUS LOGON
Account Domain: NT AUTHORITY
Logon ID: 0x20a394
Logon GUID: {00000000-0000-0000-0000-000000000000}
Process Information:
Process ID: 0x0
Process Name: -
Network Information:
Workstation Name: ATBDMAIN2
Source Network Address: 76.164.41.214
Source Port: 36183
Detailed Authentication Information:
Logon Process: NtLmSsp
Authentication Package: NTLM
Transited Services: -
Package Name (NTLM only): NTLM V1
Key Length: 128
Est-il probable que quelqu'un ait effectué un balayage de port ou cherché des vulnérabilités, ou pourquoi d'autres IP aléatoires du monde entier voudraient-ils connaître mon serveur ?