| Servizio | Stato |
|---|---|
| apache2 · mariadb · dovecot · exim4 · fail2ban · vsftpd · ntp · tinycp · php7.3-fpm | TUTTI ATTIVI |
| Jail | Currently banned | Total banned |
|---|---|---|
| sshd | 0 | 0 |
| dovecot | 0 | 0 |
| wordpress | 0 | 0 |
| recidive | non leggibile (sudo status richiede argomento) | |
Tutte le jail sono vive e a 0 ban. Nessun IP bannato al momento (gli attacchi osservati sono sotto la soglia di 5 fail/10min o già rientrati).
| Totale wp-login/xmlrpc (oggi) | 108 |
|---|
25 93.77.191.156 (attaccante principale, brute-force)
23 45.138.202.120 (ITALIA/VPN — WHITELISTATO, non verra' bannato)
23 103.0.0.0 (range sospetto)
18 91.224.92.127 (attaccante)
18 149.0.0.0 (range sospetto)
12 195.154.48.38 (scanner FR)
5 94.103.84.74
5 124.0.0.0
Nota: 45.138.202.120 (ITALIA) è whitelistato nella jail WordPress (ignoreip confermato). 93.77.191.156 resta il principale sospetto: se supera 5 fail in 10 min verrà bannato 1h.
| process.php | 0640 www-data — non eseguibile, non leggibile da altri |
|---|---|
| uploads in webroot | ASSENTE — nessuna cartella 0777 servita dal web |
| script insicuro | in quarantena (test_QUARANTINE_20260720/process.php.UNSAFE) |
Log auth.log odierno contiene 84 occorrenze "cocinalia" — ma inclusi i miei stessi comandi di verifica sudo (ogni grep sudo lascia traccia). Il dominio NON è ospitato sul server (solo backend auth via TinyCP/SQL). La jail dovecot + dovecot-spray difende: 0 banned. Nessun relay aperto (exim non-open-relay confermato).
14 "Failed password" nel log odierno — inclusi i miei tentativi di chiave pre-installazione e i comandi sudo di verifica. I reali da IP esterni sono sporadici e già coperti da jail sshd (0 banned).
ignoreip = 45.138.202.120 confermato in /etc/fail2ban/jail.d/wordpress.local. Il server ITALIA non verrà mai bannato dalla jail WordPress.
readme.html / license.txt via .htaccess.wp-config.php a 0640.