Ieri stavo eseguendo un po 'di manutenzione generale su un VPS, utilizzando la console IPMI fornita dal mio host.
Dopo aver configurato nuovamente le chiavi SSH tramite la console IPMI, ho effettuato l'accesso tramite SSH e sono rimasto scioccato nel vedere questo:
Welcome to Ubuntu 14.04.2 LTS (GNU/Linux 2.6.32-042stab116.2 x86_64)
Documentation: https://help.ubuntu.com/
Last login: Sat Sep 17 04:39:57 2016 from ic.fbi.gov
Immediatamente, ho contattato la mia società di hosting. Dissero che non sapevano perché questo potesse essere, e che era possibile che il nome host fosse falsificato.
Ho fatto un po 'più di scavo e ho risolto ic.fbi.gov in un indirizzo IP.
Quindi l'ho eseguito sul sistema:
last -i
Questo ha restituito il mio indirizzo IP e quindi altri due indirizzi IP a me sconosciuti. Ho geoIP'd questi due indirizzi IP. Uno di questi era una VPN e l'altro era un server di una società di hosting nello stato di Washington.
Anche in questo caso, l'IP su cui ho risolto ic.fbi.gov non era nell'elenco.
Pensi che dovrei essere preoccupato / preoccupato per l'"FBI" che ottiene l'accesso al mio VPS? O è solo un hacker che ha falsificato il nome host?