Đồng tình với câu trả lời của @ Matteo; những gì bạn nhìn thấy về cơ bản là hàng ngàn hệ thống zombie đang thực hiện một cuộc tấn công vũ phu phân tán vào máy chủ của bạn bởi vì có một trang web đang chạy trên đó, có nghĩa là có thể có những người dùng có tài khoản đăng nhập có thể đoán được Nỗ lực tối thiểu từ một phần của kịch bản kiddie - anh ta có một chương trình ra lệnh cho hàng ngàn thây ma thực hiện những nỗ lực tàn bạo trên vài trăm máy chủ trang web cùng một lúc và chỉ cần lập một danh sách các kết quả thành công.
Tương tự, đôi khi bạn có thể thấy rất nhiều hoán vị của "http://your.web.host/phpmyadmin/" trong các /var/log/apache2/access.log
tệp của bạn ; đây là các bản quét tự động cho các cách thiết lập PHPMyAdmin phổ biến nhất và sẽ thử một số khai thác đã biết nếu tìm thấy (đây, tình cờ, là lý do tại sao tôi bắt đầu nói với khách hàng vui lòng sử dụng trang web PMA do cá nhân tôi thiết lập và luôn cập nhật thay vì cài đặt phiên bản của riêng họ và quên cập nhật phiên bản, nhưng giờ chúng tôi đang tiếp tục).
Ngoài việc gửi lệnh gốc, nó thậm chí còn không tốn thời gian hay băng thông; Đó là lửa và quên đi.
Một phần mềm rất hữu ích khác cho các tình huống như thế này là fail2ban , sử dụng iptables để chặn các nỗ lực kết nối sau nhiều lần đăng nhập sai rõ ràng hoặc các nỗ lực khai thác khác.