Es werden nicht nur schlecht administrierte Server gecrackt[1], sondern der größte Teil der Angriffe geht von Windows(von 98 bis XP)-Rechnern aus, die in Wohnzimmern und Büros stehen und an DSL-Leitungen hängen. Deren Besitzer wissen nichts von ihren Gästen, oder dass sie mal einen Virenscanner installieren bzw. updaten sollten, oder gar eine Firewall vor ihren Rechner stellen sollten. Das solche Rechner ihr Tun in irgendwelchen Logfiles speichern, wage ich stark zu bezweifeln.
LinuxAdmin
[1] bitte beachten, dass zwischen Hackern und Crackern ein wesentlicher Unterschied besteht, auch wenn die Allgemeinheit das gerne ignoriert.