Bonjour a tous,
J’ai un serveur perso a la maison ou les ports 20 et 21 sont ouvert pour le ftp. Et dans mes logs j’ai trouve ceci :
Syslog
Feb 10 10:48:09 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] New connection from 218.254.20.93.rev.sfr.net
Feb 10 10:48:16 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] PAM_RHOST enabled. Getting the peer address
Feb 10 10:48:16 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] monuser is now logged in
Feb 10 10:49:03 mamachine pure-ftpd: (monuser@218.254.20.93.rev.sfr.net) [INFO] Logout.
Feb 10 10:50:22 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] New connection from 218.254.20.93.rev.sfr.net
Feb 10 10:50:43 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] PAM_RHOST enabled. Getting the peer address
Feb 10 10:50:43 mamachine pure-ftpd: (?@218.254.20.93.rev.sfr.net) [INFO] monuser is now logged in
Feb 10 10:54:46 mamachine pure-ftpd: (monuser@218.254.20.93.rev.sfr.net) [INFO] Logout.
Sachant que j’ai un fail2ban et un iptables assez strict, je ne comprend pas vraiment ce que ca signifie.
L’ip semble etre en chine. Quelqu’un peut m’eclairer ?
Edit, bon il semble que je me sois emmele les pinceaux dans le sens de lecture de l’ip, car apparement cela correspond a ce que je pensais…