Registro eventi sistema

Registro connessioni del sistema

Ho già disabilitato il servizio SSH che ho aperto su una porta non di default per utilizzare app di sincronizzazione sullo smartphone.
Ho chiuso per sicurezza anche altre porte che al momento non utilizzavo (es. server VPN).
Non ho nulla pubblicato tra i servizi e ho disattivato Cloud Link.
Capisco gli attacchi da SSH ma non mi piacciono invece quei tentativi con utente System da localhost, adesso faccio una scansione da Malware Remover.
I log postati sono solo una piccola parte, l'elenco è ben più lungo.
Consigli?