Doma imam poleg postalih PCjev tudi en strežnik, ki bazira na Atomu. Pač home made varianta za nevelik denar. Gor teče Windows Server 2008 R2, posodobljen in legalen. Imam ga za shrambo datotek, torej NAS strežnik.
Včeraj sem se lokalno RDPjal nanj (Remote desktop connection) in pri log onu opazil, da je nastal nek nov uporabniški račun "amd", ki pa je password protected in je bil "logged on". Hitro sem preveril v logu in videl, da je nekdo bil tisti trenutek povezan nanj z RDPjem, našel sem celo IP.
Sedaj pa iščem po logih in se ne znajdem ravno najbolje... Je možno, da so se napadi začeli že februarja? Ker v logih že kaže tako, razen če ti eventi pomenijo kaj drugega?
Kako zaščititi mrežo? V router lahko sicer dam "allow only" IPje, s katerih bom dostopal do mreže, ampak problem je, da se potem ne morem povezati od kjerkoli na svetu.