Bonjour à toutes et à tous,
Encore merci Ex-rat pour ce super script que j'ai installé à plusieurs reprises pendant ces dernières années.
Cependant, je suis un peu inquiet. Depuis ces derniers mois, j'ai des requêtes assez étranges qui viennent de Chine.
Je viens à nouveau de faire une installation propre de mon serveur (Debian 9 chez OneProvider) et je n'ai installé que rutorrent via ton script et je me retrouve déjà avec des IP qui viennent de Chine et qui ont l'air de s'installer et faire leur nid tranquillement (alors que j'ai changé tous les mots de passes et identifiants)...

Lien de l'image en HD : https://ibb.co/nx7QOA
IP : 45.40.206.82
Pays de Connexion : CHINA
Ville de Connexion : Indéterminé
FAI : Tencent Cloud Computing
Réseau : Indéterminé
De même, avant que je formate mon serveur, j'avais ce genre de requêtes là :

Lien de l'image en HD : https://ibb.co/eqxLqq
Ce qui m'inquiète en plus, c'est la requête /cgi-bin/nobody/Search.cgi... qui est souvent le signe d'une infection de type malware Mirai.
J'ai passé des antivirus et un analyseur de malware mais rien de particulier à priori.
Est-il possible qu'il y ait une brèche dans le script ? Ou est-ce autre chose ?
Merci d'avance pour votre/vos réponses 🙂