Setuju dengan jawaban @ Matteo; apa yang Anda lihat pada dasarnya adalah ribuan sistem zombie'd mengeksekusi serangan brute-force terdistribusi di server Anda karena ada situs web yang berjalan di atasnya, yang berarti mungkin ada pengguna yang mungkin memiliki akun login yang mungkin bisa ditebak usaha minimal dari script kiddie - dia punya program yang memerintahkan ribuan zombie untuk membuat upaya brutal pada beberapa ratus host situs web sekaligus dan hanya menyusun daftar pengembalian yang sukses.
Demikian pula, Anda kadang-kadang dapat melihat banyak izin dari "http://your.web.host/phpmyadmin/" di /var/log/apache2/access.log
file ; ini adalah pemindaian otomatis untuk cara paling umum mengatur PHPMyAdmin, dan akan mencoba sejumlah eksploit yang diketahui jika ditemukan (ini, kebetulan, itulah sebabnya saya mulai memberi tahu pelanggan untuk menggunakan situs PMA yang saya buat sendiri dan tetap up to date daripada menginstal versi mereka sendiri dan lupa untuk tetap memperbaruinya, tapi sekarang kami tidak aktif).
Selain mengirimkan perintah asli, itu bahkan tidak menghabiskan waktu atau bandwidth; itu api dan lupakan.
Bit perangkat lunak lain yang sangat berguna untuk situasi seperti ini adalah fail2ban , yang menggunakan iptables untuk memblokir upaya koneksi setelah beberapa logon yang jelas salah atau upaya eksploit lainnya.