扫描了我一整天,现在的骇客咋这么不耐心

本贴最后更新于 3169 天前,其中的信息可能已经事过景迁

我端口根本都没开,也不知道先用 nmap -sS 一下吗?现在这些所谓的骇客们啊,一点都沉不下心呢。

如果还有类似的骇客看到这个帖子,给你们推荐一篇文章《十年学会编程》

骇客这份工作也不错呢,做骇客也要好好做呢,耐心啊兄弟。

另外我没有放 key,但是 100 多位的密码估计靠暴力也不太容易破解呢。最好结合社工好搞。

Apr 1 23:12:07 vps sshd[781]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:07 vps sshd[780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:09 vps sshd[782]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:12 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:14 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[783]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:16 vps sshd[782]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:20 vps sshd[785]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:22 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:24 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[786]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:27 vps sshd[785]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:34 vps sshd[787]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:36 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:38 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:39 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:40 vps sshd[788]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:40 vps sshd[787]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:44 vps sshd[789]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:46 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:49 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:51 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:52 vps sshd[790]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:52 vps sshd[789]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:52 vps passwd: pam_unix(passwd:chauthtok): password changed for root
Apr 1 23:12:57 vps sshd[791]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:58 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:00 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[792]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:03 vps sshd[791]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:07 vps sshd[793]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:09 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:11 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:13 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:14 vps sshd[794]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:14 vps sshd[793]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:18 vps sshd[795]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:20 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:22 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:24 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2

  • SSH
    44 引用 • 51 回帖
  • 黑客
    31 引用 • 316 回帖 • 2 关注
  • VPS
    41 引用 • 237 回帖 • 4 关注
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    946 引用 • 943 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • zempty

    好怀念,楼主你终于又出现了!

  • ss
    作者

    @zempty 你也不耐心,看完再回

  • 88250

    你禁用了 PAM 、Password 验证了吗?

  • ss
    作者

    @88250 看了一下没有被禁用。不知这个东东做什么用

  • 88250

    @ss 把这两个禁用了吧,然后用私钥登录

  • ss 1
    作者

    按这你说的做吧。以前禁用了 password 登陆,还没有配置好密钥~/.ssh/就不能访问了不知什么鬼。然后好久没有管它,但又不放心弄了 100 多位密码上去。key 更安全一点呢确实。 @88250

  • 88250

    @ss 嗯嗯,必须的

  • ss
    作者

    @88250 发现 183.3.202.201 这个 ssh 端口也开着呢

  • 88250

    @ss 你....不会是要试试吧

  • ss
    作者

    @88250 哪有,我只是想睡觉去...那个 ip 已经被加入 blockList

  • someone756 1

    @88250 PAM 是什么鬼?干什么用的?

  • 88250

    @jingxuetao 我没有用过,只知道是一种认证方式。

    从安全的角度考虑,我觉得没有使用过和_没有听说过_的登录方式/密码保持方式都是不安全的。

    百度百科 - PAM

    业界黑幕太多, [VPS] 很多都被攻击, [密码困扰] 已经没法解决了。

  • someone756

    @88250 好复杂...

  • 88250

    @jingxuetao 多谢回帖啦~

    安全应该是我们每个从业者应该做好的功课,最近体会很多。

    PS 链接我修复了,不好意思啦

  • muyuballs

    看看我的:

    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Invalid user nexus from 218.200.188.213
    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: input_userauth_request: invalid user nexus [preauth]
    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Invalid user redmine from 218.200.188.213
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: input_userauth_request: invalid user redmine [preauth]
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Invalid user openerp from 218.200.188.213
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: input_userauth_request: invalid user openerp [preauth]
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: Invalid user jenkins from 218.200.188.213
    Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: input_userauth_request: invalid user jenkins [preauth]
    Apr 18 21:36:08 ip-172-31-31-169 sshd[20264]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Invalid user glassfish from 218.200.188.213
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: input_userauth_request: invalid user glassfish [preauth]
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: Invalid user oracle from 218.200.188.213
    Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: input_userauth_request: invalid user oracle [preauth]
    
  • junze

    @88250 @Qiao 楼主的这个日志文件 在哪个目录下面? 我想看看我的 VPS 有没有被扫描

  • ss
    作者

    @junze 一般 在 /var/log 下面,我上面的日志出自 /var/log/secure

请输入回帖内容 ...

推荐标签 标签

  • GitHub

    GitHub 于 2008 年上线,目前,除了 Git 代码仓库托管及基本的 Web 管理界面以外,还提供了订阅、讨论组、文本渲染、在线文件编辑器、协作图谱(报表)、代码片段分享(Gist)等功能。正因为这些功能所提供的便利,又经过长期的积累,GitHub 的用户活跃度很高,在开源世界里享有深远的声望,并形成了社交化编程文化(Social Coding)。

    210 引用 • 2036 回帖
  • IDEA

    IDEA 全称 IntelliJ IDEA,是一款 Java 语言开发的集成环境,在业界被公认为最好的 Java 开发工具之一。IDEA 是 JetBrains 公司的产品,这家公司总部位于捷克共和国的首都布拉格,开发人员以严谨著称的东欧程序员为主。

    181 引用 • 400 回帖
  • uTools

    uTools 是一个极简、插件化、跨平台的现代桌面软件。通过自由选配丰富的插件,打造你得心应手的工具集合。

    6 引用 • 14 回帖
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    8444 引用 • 38459 回帖 • 154 关注
  • 数据库

    据说 99% 的性能瓶颈都在数据库。

    343 引用 • 723 回帖
  • golang

    Go 语言是 Google 推出的一种全新的编程语言,可以在不损失应用程序性能的情况下降低代码的复杂性。谷歌首席软件工程师罗布派克(Rob Pike)说:我们之所以开发 Go,是因为过去 10 多年间软件开发的难度令人沮丧。Go 是谷歌 2009 发布的第二款编程语言。

    497 引用 • 1388 回帖 • 279 关注
  • 30Seconds

    📙 前端知识精选集,包含 HTML、CSS、JavaScript、React、Node、安全等方面,每天仅需 30 秒。

    • 精选常见面试题,帮助您准备下一次面试
    • 精选常见交互,帮助您拥有简洁酷炫的站点
    • 精选有用的 React 片段,帮助你获取最佳实践
    • 精选常见代码集,帮助您提高打码效率
    • 整理前端界的最新资讯,邀您一同探索新世界
    488 引用 • 384 回帖
  • jsDelivr

    jsDelivr 是一个开源的 CDN 服务,可为 npm 包、GitHub 仓库提供免费、快速并且可靠的全球 CDN 加速服务。

    5 引用 • 31 回帖 • 72 关注
  • 周末

    星期六到星期天晚,实行五天工作制后,指每周的最后两天。再过几年可能就是三天了。

    14 引用 • 297 回帖
  • API

    应用程序编程接口(Application Programming Interface)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

    77 引用 • 430 回帖 • 2 关注
  • Firefox

    Mozilla Firefox 中文俗称“火狐”(正式缩写为 Fx 或 fx,非正式缩写为 FF),是一个开源的网页浏览器,使用 Gecko 排版引擎,支持多种操作系统,如 Windows、OSX 及 Linux 等。

    8 引用 • 30 回帖 • 409 关注
  • 持续集成

    持续集成(Continuous Integration)是一种软件开发实践,即团队开发成员经常集成他们的工作,通过每个成员每天至少集成一次,也就意味着每天可能会发生多次集成。每次集成都通过自动化的构建(包括编译,发布,自动化测试)来验证,从而尽早地发现集成错误。

    15 引用 • 7 回帖
  • FFmpeg

    FFmpeg 是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序。

    23 引用 • 32 回帖 • 1 关注
  • 资讯

    资讯是用户因为及时地获得它并利用它而能够在相对短的时间内给自己带来价值的信息,资讯有时效性和地域性。

    55 引用 • 85 回帖
  • Mac

    Mac 是苹果公司自 1984 年起以“Macintosh”开始开发的个人消费型计算机,如:iMac、Mac mini、Macbook Air、Macbook Pro、Macbook、Mac Pro 等计算机。

    166 引用 • 595 回帖
  • abitmean

    有点意思就行了

    27 关注
  • LeetCode

    LeetCode(力扣)是一个全球极客挚爱的高质量技术成长平台,想要学习和提升专业能力从这里开始,充足技术干货等你来啃,轻松拿下 Dream Offer!

    209 引用 • 72 回帖
  • 支付宝

    支付宝是全球领先的独立第三方支付平台,致力于为广大用户提供安全快速的电子支付/网上支付/安全支付/手机支付体验,及转账收款/水电煤缴费/信用卡还款/AA 收款等生活服务应用。

    29 引用 • 347 回帖 • 5 关注
  • sts
    2 引用 • 2 回帖 • 197 关注
  • HBase

    HBase 是一个分布式的、面向列的开源数据库,该技术来源于 Fay Chang 所撰写的 Google 论文 “Bigtable:一个结构化数据的分布式存储系统”。就像 Bigtable 利用了 Google 文件系统所提供的分布式数据存储一样,HBase 在 Hadoop 之上提供了类似于 Bigtable 的能力。

    17 引用 • 6 回帖 • 75 关注
  • 宕机

    宕机,多指一些网站、游戏、网络应用等服务器一种区别于正常运行的状态,也叫“Down 机”、“当机”或“死机”。宕机状态不仅仅是指服务器“挂掉了”、“死机了”状态,也包括服务器假死、停用、关闭等一些原因而导致出现的不能够正常运行的状态。

    13 引用 • 82 回帖 • 59 关注
  • CloudFoundry

    Cloud Foundry 是 VMware 推出的业界第一个开源 PaaS 云平台,它支持多种框架、语言、运行时环境、云平台及应用服务,使开发人员能够在几秒钟内进行应用程序的部署和扩展,无需担心任何基础架构的问题。

    5 引用 • 18 回帖 • 172 关注
  • Vue.js

    Vue.js(读音 /vju ː/,类似于 view)是一个构建数据驱动的 Web 界面库。Vue.js 的目标是通过尽可能简单的 API 实现响应的数据绑定和组合的视图组件。

    265 引用 • 666 回帖 • 1 关注
  • Kotlin

    Kotlin 是一种在 Java 虚拟机上运行的静态类型编程语言,由 JetBrains 设计开发并开源。Kotlin 可以编译成 Java 字节码,也可以编译成 JavaScript,方便在没有 JVM 的设备上运行。在 Google I/O 2017 中,Google 宣布 Kotlin 成为 Android 官方开发语言。

    19 引用 • 33 回帖 • 63 关注
  • Telegram

    Telegram 是一个非盈利性、基于云端的即时消息服务。它提供了支持各大操作系统平台的开源的客户端,也提供了很多强大的 APIs 给开发者创建自己的客户端和机器人。

    5 引用 • 35 回帖
  • 链书

    链书(Chainbook)是 B3log 开源社区提供的区块链纸质书交易平台,通过 B3T 实现共享激励与价值链。可将你的闲置书籍上架到链书,我们共同构建这个全新的交易平台,让闲置书籍继续发挥它的价值。

    链书社

    链书目前已经下线,也许以后还有计划重制上线。

    14 引用 • 257 回帖
  • 大数据

    大数据(big data)是指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。

    93 引用 • 113 回帖 • 1 关注