Nel periodo analizzato non sono state rilevate criticita: nessun accesso non autorizzato, tentativi irrilevanti, sistema in stato regolare.
Account SSH sul sistema: 5 (root, debian, bione, sermi, monnis), tutti legittimi. SSH e' esposto sulla porta non standard 22672 (IPv4/IPv6) e filtrato dal firewall TinyCP.
fail2ban e' operativo e aggiorna la blacklist dinamicamente. I ban riguardano scansioni automatiche di URL vulnerabili e tentativi su mail/FTP. La presenza di ban e' attesa su server pubblici ed e' indice che la difesa funziona.
FTP e' esposto su porta 21 e 2121 (0.0.0.0) ed e' oggetto di connessioni da IP vari, incluse autenticazioni anonime fallite. Non risultano accessi riusciti non autorizzati, ma la superficie e' esposta. Raccomandazione: se non necessario, disabilitare il servizio o limitare per IP.
:59326 → TinyCP (pannello admin):8005 → sc_trans (streaming radio CentovaCast):8200 → minidlnad (media server DLNA):2121 → vsftpd (FTP alternativo):22672 → sshd (SSH):21 → vsftpd (FTP standard)Porte 8005 (radio) e 8200 (DLNA) mostrano molte connessioni stabili = ascoltatori legittimi dello streaming. SSH (22672) e FTP (21/2121) sono le superfici piu' a rischio e andrebbero ulteriormente limitate.
Disco ampiamente sotto soglia. Sistema attivo da oltre 500 giorni senza reboot: stabile ma con kernel non aggiornato. Con il linger di Hermes ora attivo, un reboot programmato per aggiornamento kernel e' fattibile.
Report generato automaticamente da Hermes Agent in modalita read-only (nessuna modifica al sistema). Fonti: /var/log/auth.log, /var/log/fail2ban.log, /var/log/vsftpd.log, stato porte (ss), dischi (df). I tentativi di accesso automatici (bot) sono normali su server pubblici e gestiti da fail2ban.