Acho que obtive uma tentativa de invasão, alguém saberia me dizer se estou certo ou se foi apenas problema com o link do virtua?
Aconteceu na manhã de 26/05/04 o servidor parou de funcionar e fui olhar o q tinha acontecido, estava com a seguinte mensagem na tela do server:
"login:dhcpd[920]:sendto:socket operation on non-socket"
Então dei um reboot no server e tuso voltou ao normal, fui olhar o auth.log e encontrei isto:
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/sgid.today from 644 to 640
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/unowned_group.today from 644 to 640
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/writable.today from 644 to 640
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/suid_md5.today from 644 to 640
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/unowned_user.today from 644 to 640
May 26 05:01:17 redyellow msec: changed mode of /var/log/security/suid_root.today from 644 to 640

Não entendi direito, mas se alguém puder me ajudar ficaria agradecido.

[]s,