3 certificati Let's Encrypt sono scaduti: dinoenergia.com (scaduto Ott 2024), dinoenergia.it (scaduto Ott 2024), serviziconnet.it-0001 (scaduto Feb 2025). Il rinnovo automatico fallisce perché manca il --manual-auth-hook.
2.250 tentativi di login falliti da 401 IP unici negli ultimi 4 giorni. Utenti target: root, admin, oracle, test, user, ftpuser. Nessun fail2ban o rate limiting rilevato.
Il valore di CPU steal indica che l'hypervisor Xen sta rubando tempo CPU. Valori sopra il 5% possono impattare le performance. Considerare un upgrade di istanza o un tipo basato su Nitro.
| Certificato | Errore | Stato |
|---|---|---|
| dinoenergia.com | PluginError: manca --manual-auth-hook | FAIL |
| dinoenergia.it | PluginError: manca --manual-auth-hook | FAIL |
| serviziconnet.it-0001 | PluginError: manca --manual-auth-hook | FAIL |
| serviziconnet.it | Non ancora in scadenza (76gg) | SKIP |
| www.serviziconnet.it | Non ancora in scadenza (76gg) | SKIP |
| IP Attaccante | Utenti Tentati | Tentativi | Data |
|---|---|---|---|
| 38.191.248.41 | root, admin, oracle, usuario, test, user, ftpuser | 14 | 2 Giu 2026 |
| 211.253.31.30 | caroline | brute | 4 Giu 2026 |
| 65.20.175.6 | mysql | brute | 4 Giu 2026 |
| 121.189.226.81 | oracle | brute | 4 Giu 2026 |
| 185.112.148.66 | pi | brute | 4 Giu 2026 |
Totale: 2.250 login falliti da 401 IP unici negli ultimi 4 giorni.
sudo dnf install fail2ban -ysudo certbot --apache -d dominio. Per serviziconnet.it-0001, eliminare il duplicato: sudo certbot delete --cert-name serviziconnet.it-0001/etc/ssh/sshd_config.sudo fallocate -l 1G /swapfile && sudo mkswap /swapfile && sudo swapon /swapfile