attackalert: TCP SYN/Normal scan from host: 218.19.142.63/218.19.142.63 to TCP port: 445
Jemand hat einen Portscan auf deine Kiste geamcht. Na und ?
Mar 21 00:15:17 server su: (to nobody) root on non
Ein Dienst hat seine root-Privilegien aufgegeben und läuft als User nobody. Wieder : na und ?
Ersteres ist ganz normal. Portscans sollte jeder von uns mehrmals am Tag haben.
Zweiteres ist auch ganz normal, z.B. wird beim cronjob für updatedb (also die Datenbank für's locate-Kommando) genau das gemacht ...
Fazit : Locker bleiben ...
