扫描了我一整天,现在的骇客咋这么不耐心

本贴最后更新于 3412 天前,其中的信息可能已经事过景迁

我端口根本都没开,也不知道先用 nmap -sS 一下吗?现在这些所谓的骇客们啊,一点都沉不下心呢。

如果还有类似的骇客看到这个帖子,给你们推荐一篇文章《十年学会编程》

骇客这份工作也不错呢,做骇客也要好好做呢,耐心啊兄弟。

另外我没有放 key,但是 100 多位的密码估计靠暴力也不太容易破解呢。最好结合社工好搞。

Apr 1 23:12:07 vps sshd[781]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:07 vps sshd[780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:09 vps sshd[782]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:12 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:14 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[783]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:16 vps sshd[782]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:20 vps sshd[785]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:22 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:24 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[786]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:27 vps sshd[785]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:34 vps sshd[787]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:36 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:38 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:39 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:40 vps sshd[788]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:40 vps sshd[787]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:44 vps sshd[789]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:46 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:49 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:51 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:52 vps sshd[790]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:52 vps sshd[789]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:52 vps passwd: pam_unix(passwd:chauthtok): password changed for root
Apr 1 23:12:57 vps sshd[791]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:58 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:00 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[792]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:03 vps sshd[791]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:07 vps sshd[793]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:09 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:11 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:13 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:14 vps sshd[794]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:14 vps sshd[793]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:18 vps sshd[795]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:20 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:22 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:24 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2

  • SSH
    44 引用 • 51 回帖
  • 黑客
    32 引用 • 316 回帖 • 2 关注
  • VPS
    56 引用 • 237 回帖 • 4 关注
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    957 引用 • 944 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • zempty

    好怀念,楼主你终于又出现了!

  • ss
    作者

    @zempty 你也不耐心,看完再回

  • 88250

    你禁用了 PAM 、Password 验证了吗?

  • ss
    作者

    @88250 看了一下没有被禁用。不知这个东东做什么用

  • 88250

    @ss 把这两个禁用了吧,然后用私钥登录

  • ss 1
    作者

    按这你说的做吧。以前禁用了 password 登陆,还没有配置好密钥~/.ssh/就不能访问了不知什么鬼。然后好久没有管它,但又不放心弄了 100 多位密码上去。key 更安全一点呢确实。 @88250

  • 88250

    @ss 嗯嗯,必须的

  • ss
    作者

    @88250 发现 183.3.202.201 这个 ssh 端口也开着呢

  • 88250

    @ss 你....不会是要试试吧

  • ss
    作者

    @88250 哪有,我只是想睡觉去...那个 ip 已经被加入 blockList

  • someone756 1 via macOS

    @88250 PAM 是什么鬼?干什么用的?

  • 88250

    @jingxuetao 我没有用过,只知道是一种认证方式。

    从安全的角度考虑,我觉得没有使用过和_没有听说过_的登录方式/密码保持方式都是不安全的。

    百度百科 - PAM

    业界黑幕太多, [VPS] 很多都被攻击, [密码困扰] 已经没法解决了。

  • someone756 via macOS

    @88250 好复杂...

  • 88250

    @jingxuetao 多谢回帖啦~

    安全应该是我们每个从业者应该做好的功课,最近体会很多。

    PS 链接我修复了,不好意思啦

  • muyuballs via Ubuntu

    看看我的:

    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Invalid user nexus from 218.200.188.213 Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: input_userauth_request: invalid user nexus [preauth] Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth] Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Invalid user redmine from 218.200.188.213 Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: input_userauth_request: invalid user redmine [preauth] Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth] Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Invalid user openerp from 218.200.188.213 Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: input_userauth_request: invalid user openerp [preauth] Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth] Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: Invalid user jenkins from 218.200.188.213 Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: input_userauth_request: invalid user jenkins [preauth] Apr 18 21:36:08 ip-172-31-31-169 sshd[20264]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth] Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Invalid user glassfish from 218.200.188.213 Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: input_userauth_request: invalid user glassfish [preauth] Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth] Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: Invalid user oracle from 218.200.188.213 Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: input_userauth_request: invalid user oracle [preauth]
  • junze

    @88250 @Qiao 楼主的这个日志文件 在哪个目录下面? 我想看看我的 VPS 有没有被扫描

  • ss
    作者

    @junze 一般 在 /var/log 下面,我上面的日志出自 /var/log/secure

请输入回帖内容 ...

推荐标签 标签

  • FreeMarker

    FreeMarker 是一款好用且功能强大的 Java 模版引擎。

    23 引用 • 20 回帖 • 471 关注
  • OneNote
    1 引用 • 3 回帖 • 2 关注
  • C++

    C++ 是在 C 语言的基础上开发的一种通用编程语言,应用广泛。C++ 支持多种编程范式,面向对象编程、泛型编程和过程化编程。

    108 引用 • 153 回帖 • 2 关注
  • 链滴

    链滴是一个记录生活的地方。

    记录生活,连接点滴

    188 引用 • 3916 回帖
  • Node.js

    Node.js 是一个基于 Chrome JavaScript 运行时建立的平台, 用于方便地搭建响应速度快、易于扩展的网络应用。Node.js 使用事件驱动, 非阻塞 I/O 模型而得以轻量和高效。

    139 引用 • 269 回帖 • 1 关注
  • RabbitMQ

    RabbitMQ 是一个开源的 AMQP 实现,服务器端用 Erlang 语言编写,支持多种语言客户端,如:Python、Ruby、.NET、Java、C、PHP、ActionScript 等。用于在分布式系统中存储转发消息,在易用性、扩展性、高可用性等方面表现不俗。

    49 引用 • 60 回帖 • 349 关注
  • Java

    Java 是一种可以撰写跨平台应用软件的面向对象的程序设计语言,是由 Sun Microsystems 公司于 1995 年 5 月推出的。Java 技术具有卓越的通用性、高效性、平台移植性和安全性。

    3203 引用 • 8217 回帖
  • 创业

    你比 99% 的人都优秀么?

    81 引用 • 1395 回帖
  • 浅吟主题

    Jeffrey Chen 制作的思源笔记主题,项目仓库:https://github.com/TCOTC/Whisper

    2 引用 • 32 回帖 • 2 关注
  • 运维

    互联网运维工作,以服务为中心,以稳定、安全、高效为三个基本点,确保公司的互联网业务能够 7×24 小时为用户提供高质量的服务。

    151 引用 • 257 回帖
  • Quicker

    Quicker 您的指尖工具箱!操作更少,收获更多!

    38 引用 • 158 回帖
  • 阿里云

    阿里云是阿里巴巴集团旗下公司,是全球领先的云计算及人工智能科技公司。提供云服务器、云数据库、云安全等云计算服务,以及大数据、人工智能服务、精准定制基于场景的行业解决方案。

    85 引用 • 324 回帖
  • 开源中国

    开源中国是目前中国最大的开源技术社区。传播开源的理念,推广开源项目,为 IT 开发者提供了一个发现、使用、并交流开源技术的平台。目前开源中国社区已收录超过两万款开源软件。

    7 引用 • 86 回帖 • 1 关注
  • Gzip

    gzip (GNU zip)是 GNU 自由软件的文件压缩程序。我们在 Linux 中经常会用到后缀为 .gz 的文件,它们就是 Gzip 格式的。现今已经成为互联网上使用非常普遍的一种数据压缩格式,或者说一种文件格式。

    9 引用 • 12 回帖 • 184 关注
  • V2EX

    V2EX 是创意工作者们的社区。这里目前汇聚了超过 400,000 名主要来自互联网行业、游戏行业和媒体行业的创意工作者。V2EX 希望能够成为创意工作者们的生活和事业的一部分。

    16 引用 • 236 回帖 • 235 关注
  • 单点登录

    单点登录(Single Sign On)是目前比较流行的企业业务整合的解决方案之一。SSO 的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

    9 引用 • 25 回帖
  • 钉钉

    钉钉,专为中国企业打造的免费沟通协同多端平台, 阿里巴巴出品。

    15 引用 • 67 回帖 • 258 关注
  • 开源

    Open Source, Open Mind, Open Sight, Open Future!

    415 引用 • 3601 回帖
  • CodeMirror
    2 引用 • 17 回帖 • 177 关注
  • 周末

    星期六到星期天晚,实行五天工作制后,指每周的最后两天。再过几年可能就是三天了。

    14 引用 • 297 回帖
  • 架构

    我们平时所说的“架构”主要是指软件架构,这是有关软件整体结构与组件的抽象描述,用于指导软件系统各个方面的设计。另外还有“业务架构”、“网络架构”、“硬件架构”等细分领域。

    142 引用 • 442 回帖
  • Docker

    Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的操作系统上。容器完全使用沙箱机制,几乎没有性能开销,可以很容易地在机器和数据中心中运行。

    498 引用 • 934 回帖 • 1 关注
  • 酷鸟浏览器

    安全 · 稳定 · 快速
    为跨境从业人员提供专业的跨境浏览器

    3 引用 • 59 回帖 • 60 关注
  • 黑曜石

    黑曜石是一款强大的知识库工具,支持本地 Markdown 文件编辑,支持双向链接和关系图。

    A second brain, for you, forever.

    27 引用 • 292 回帖
  • 持续集成

    持续集成(Continuous Integration)是一种软件开发实践,即团队开发成员经常集成他们的工作,通过每个成员每天至少集成一次,也就意味着每天可能会发生多次集成。每次集成都通过自动化的构建(包括编译,发布,自动化测试)来验证,从而尽早地发现集成错误。

    15 引用 • 7 回帖 • 3 关注
  • React

    React 是 Facebook 开源的一个用于构建 UI 的 JavaScript 库。

    192 引用 • 291 回帖 • 367 关注
  • 强迫症

    强迫症(OCD)属于焦虑障碍的一种类型,是一组以强迫思维和强迫行为为主要临床表现的神经精神疾病,其特点为有意识的强迫和反强迫并存,一些毫无意义、甚至违背自己意愿的想法或冲动反反复复侵入患者的日常生活。

    15 引用 • 161 回帖 • 2 关注