欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

追蹤黑客:找出誰在攻擊您的服務器

2013-10-26 21:24:28 大云網(wǎng)  點擊量: 評論 (0)
如果您的企業(yè)運行著一臺公共的開放SSH訪問的服務器,并且您曾經(jīng)看過認證記錄,您會注意到有很多看似隨機的登錄嘗試。除非您將允許訪問的SSHIP地址源嚴格限制在特定的列表范圍內(nèi),要不然,互聯(lián)網(wǎng)上的任何人都可以
如果您的企業(yè)運行著一臺公共的開放SSH訪問的服務器,并且您曾經(jīng)看過認證記錄,您會注意到有很多看似隨機的登錄嘗試。除非您將允許訪問的SSHIP地址源嚴格限制在特定的列表范圍內(nèi),要不然,互聯(lián)網(wǎng)上的任何人都可以嘗試登錄您的服務器,大量的個人運行腳本都會這樣做。最重要的是,智能的安全將盡量減少這種威脅的存在,但讓我們來看看這些所謂的“隨機的登錄嘗試”仍然是相當有趣的。
  
  幾周前,我開始分析denyhosts創(chuàng)建的日志,這是一款*nix工具,可以查看無效的登錄嘗試,并在超過事前設置的失敗登錄次數(shù)后切斷相關IP地址源的訪問。這是一款很好的工具,將幫助您大大降低您的服務器上現(xiàn)有的隨機登錄。如果您尚未在您的服務器上安裝denyhosts,那么,您現(xiàn)在應該安裝了,然后再回來看本文余下的部分。
  
  我開始以一種半科學的方式收集和分析denyhosts的數(shù)據(jù)。我所查看的是托管著美國和歐洲的6家不同的網(wǎng)絡提供商,并對每一個試圖訪問的IP進行分類的主機。當同一IP地址或多個IP地址10次登錄嘗試失敗后,Denyhosts將切斷這些IP地址的訪問。從而也就限制了我所能夠收集到的IP地址的數(shù)量。這一結(jié)果可能并不符合我所考慮的一個詳盡的研究項目所需的數(shù)據(jù)量,但對我而言,研究這些IP地址來源也是非常有趣的。
  
  兩臺被監(jiān)控的主機在同一公共IP子網(wǎng)。其中一臺主機托管著數(shù)量可觀的域名和網(wǎng)站、一個較小數(shù)域的電子郵件、以及用于注冊的DNS服務器。另一臺主機幾乎沒有托管什么,但安裝著防火墻并運行著一些小的服務。您可能認為較為繁忙的第一臺服務器會比另一臺遭遇更多的隨機登錄嘗試,畢竟,其承載了更多的服務。我的意思是,對于Web服務器的攻擊其實與Web服務器本身一樣古老。
  
  結(jié)果正好相反。在為期一周的時間內(nèi),第一臺較為繁忙的服務器封鎖了47個IP地址,而第二臺服務器封鎖的IT數(shù)量是第一臺的近兩倍,86個IP地址。我只能猜測,因為第二臺服務器安裝了防火墻和網(wǎng)關,所以其IP地址能夠被互聯(lián)網(wǎng)上大量的網(wǎng)站和服務器看到,這導致了其被添加到pingback的名單,以作進一步審閱。而不像Web服務器,重點關注的是邊緣網(wǎng)關。我想這是有一定的道理的:如果您能進入網(wǎng)關,那么有可能獲得比一臺Web服務器更多的東西。
  
  但也許不是。所以嘗試在托管服務提供商的服務器進行注冊的IP中,針對每一個獨立的注冊嘗試,系統(tǒng)均會呈現(xiàn)出一種奇怪的類似號碼(介于115~121之間)。這些都是運行在世界各地的服務器托管設施,利用不同的虛擬主機服務提供商,屬于完全不同的子網(wǎng),彼此之間沒有關系。那些網(wǎng)段被廣泛分配到托管服務提供商,所以這些注冊嘗試顯然是針對服務器的,而不是網(wǎng)關。
  
  正如您可能想象的,這些請求來自世界各地,從安卡拉到墨爾本,從烏克蘭到薩拉索塔,然后再將其請求返回。這些試圖訪問服務器的系統(tǒng)涉及了相當多的用戶名。有服務器顯示有超過600個獨特的用戶名企圖登錄該服務器的系統(tǒng)。一些被拒絕的登錄的用戶使用的是看似隨機的用戶名,甚至字符的字符串,而其他的知識簡單的按照字母順序來嘗試,從字母“a”開始,有的IP在被封鎖之前已經(jīng)試到“aaad”了。
  
  這種隨意性質(zhì)的實驗在于,我所用的生產(chǎn)服務器是被保護免受這些類型的攻擊的服務器。如果我有相當?shù)臅r間和意愿,在全世界范圍內(nèi)采用幾十個VPS,那么,肯定會帶來更好更完整的數(shù)據(jù)。
  
  事實是,不斷的有腳本從全球各地的SSH端口流入,試圖克服重重困難,以便登錄到服務器。許多腳本是基于Linux的應用程序,被默認設置為缺省值,因此使用已知的登錄。一些人正在尋找因安裝軟件所造成的安全漏洞,提供有效的shell命令行界面和默認密碼創(chuàng)建用戶。
  
  但是,這肯定不是他們正在尋找的全部。在過去一周,我仔細分析了一整套顯示一個瘋狂嘗試登錄IP的威脅,該計算過程就相當于試圖用滿滿一箱子的鑰匙來開一扇門。但偶爾,其中的腳本也會工作,這種突如其來的威脅是非常真實的。
  
大云網(wǎng)官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 热99精品在线 | 亚洲免费人成在线视频观看 | 国产不卡精品一区二区三区 | 国产大片91精品免费观看不卡 | 亚洲欧美色一区二区三区 | 成年男人的天堂 | 亚洲三级网址 | 欧美精品国产一区二区 | 久久精品一区二区三区资源网 | 亚洲欧美日韩在线观看二区 | 色在线国产 | 四虎影剧院 | 日本成人不卡视频 | 色综合欧美综合天天综合 | 性战美乳洋妞 | 99国产精品 | 日本一区视频在线观看 | 免费福利在线观看 | 免费一级做a爰片久久毛片潮 | 蜜柚视频网在线观看免费版 | 欧美成人亚洲国产精品 | 阿v精品一区二区三区 | 国产三级国产精品国产国在线观看 | 成人日韩在线观看 | a毛片全部播放免费视频完整18 | 成人韩免费网站 | 2019自拍偷拍视频 | 国产人成精品午夜在线观看 | 1024精品| 欧美呜巴又大粗又长 | 黄色片视频网站 | 真探秦先生电视剧在线 | 国产成人精品综合久久久 | 久久金8天国| 在线精品视频播放 | 欧美呜巴又大粗又长 | 日韩大片在线播放 | 亚洲欧美日韩国产综合高清 | 亚洲男人在线 | 国产日产欧产麻豆精品精品推荐 | 精品香蕉在线观看免费 |