เห็นด้วยกับคำตอบของ @ Matteo; สิ่งที่คุณเห็นคือระบบ zombie'd เป็นพัน ๆ ที่ดำเนินการโจมตีแบบเดรัจฉานบังคับบนเซิร์ฟเวอร์ของคุณเพราะมีเว็บไซต์ที่ทำงานอยู่ซึ่งหมายความว่าอาจมีผู้ใช้ที่อาจมีบัญชีเข้าสู่ระบบซึ่งอาจจะเดาได้ ความพยายามเพียงเล็กน้อยในส่วนของสคริปต์ตัวเล็ก - เขามีโปรแกรมที่สั่งให้ซอมบี้หลายพันตัวทำการโจมตีอย่างโหดร้ายในโฮสต์เว็บไซต์สองสามร้อยครั้งและรวบรวมรายการผลตอบแทนที่ประสบความสำเร็จ
ในทำนองเดียวกันบางครั้งคุณอาจเห็นการเปลี่ยนแปลงจำนวนมากของ "http://your.web.host/phpmyadmin/" ใน/var/log/apache2/access.log
ไฟล์ของคุณ นี่คือการสแกนอัตโนมัติสำหรับวิธีที่พบได้บ่อยที่สุดในการตั้งค่า PHPMyAdmin และจะพยายามหาช่องโหว่ที่รู้จักถ้าพบ (สิ่งนี้โดยบังเอิญคือสาเหตุที่ฉันเริ่มบอกลูกค้าให้ใช้ไซต์ PMA ที่ฉันตั้งค่าเองและ อัพเดทอยู่เสมอแทนที่จะติดตั้งเวอร์ชั่นของตัวเองและลืมที่จะอัพเดทอยู่เสมอ แต่ตอนนี้พวกเราปิดการใช้งานแทนเจนต์)
นอกเหนือจากการส่งคำสั่งดั้งเดิมมันไม่ได้ทำให้เขาเสียเวลาหรือแบนด์วิดท์ มันเป็นไฟและลืม
อีกซอฟต์แวร์ที่มีประโยชน์มากสำหรับสถานการณ์เช่นนี้คือfail2banซึ่งใช้ iptables เพื่อบล็อกความพยายามในการเชื่อมต่อหลังจากการเข้าสู่ระบบที่ผิดพลาดหลายครั้งอย่างชัดเจนหรือพยายามหาช่องโหว่อื่น ๆ