扫描了我一整天,现在的骇客咋这么不耐心

本贴最后更新于 3139 天前,其中的信息可能已经事过景迁

我端口根本都没开,也不知道先用 nmap -sS 一下吗?现在这些所谓的骇客们啊,一点都沉不下心呢。

如果还有类似的骇客看到这个帖子,给你们推荐一篇文章《十年学会编程》

骇客这份工作也不错呢,做骇客也要好好做呢,耐心啊兄弟。

另外我没有放 key,但是 100 多位的密码估计靠暴力也不太容易破解呢。最好结合社工好搞。

Apr 1 23:12:07 vps sshd[781]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:07 vps sshd[780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:09 vps sshd[782]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:12 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:14 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[782]: Failed password for root from 183.3.202.201 port 34257 ssh2
Apr 1 23:12:16 vps sshd[783]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:16 vps sshd[782]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:20 vps sshd[785]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:22 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:24 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[785]: Failed password for root from 183.3.202.201 port 17725 ssh2
Apr 1 23:12:27 vps sshd[786]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:27 vps sshd[785]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:34 vps sshd[787]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:36 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:38 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:39 vps sshd[787]: Failed password for root from 183.3.202.201 port 59348 ssh2
Apr 1 23:12:40 vps sshd[788]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:40 vps sshd[787]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:44 vps sshd[789]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:46 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:49 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:51 vps sshd[789]: Failed password for root from 183.3.202.201 port 44339 ssh2
Apr 1 23:12:52 vps sshd[790]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:12:52 vps sshd[789]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:52 vps passwd: pam_unix(passwd:chauthtok): password changed for root
Apr 1 23:12:57 vps sshd[791]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:12:58 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:00 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[791]: Failed password for root from 183.3.202.201 port 30686 ssh2
Apr 1 23:13:03 vps sshd[792]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:03 vps sshd[791]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:07 vps sshd[793]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:09 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:11 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:13 vps sshd[793]: Failed password for root from 183.3.202.201 port 15657 ssh2
Apr 1 23:13:14 vps sshd[794]: Received disconnect from 183.3.202.201: 11:
Apr 1 23:13:14 vps sshd[793]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:18 vps sshd[795]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=183.3.202.201 user=root
Apr 1 23:13:20 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:22 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2
Apr 1 23:13:24 vps sshd[795]: Failed password for root from 183.3.202.201 port 61031 ssh2

  • SSH
    44 引用 • 51 回帖
  • 黑客
    31 引用 • 316 回帖 • 2 关注
  • VPS
    41 引用 • 237 回帖 • 4 关注
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    943 引用 • 943 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • zempty

    好怀念,楼主你终于又出现了!

  • ss
    作者

    @zempty 你也不耐心,看完再回

  • 88250

    你禁用了 PAM 、Password 验证了吗?

  • ss
    作者

    @88250 看了一下没有被禁用。不知这个东东做什么用

  • 88250

    @ss 把这两个禁用了吧,然后用私钥登录

  • ss 1
    作者

    按这你说的做吧。以前禁用了 password 登陆,还没有配置好密钥~/.ssh/就不能访问了不知什么鬼。然后好久没有管它,但又不放心弄了 100 多位密码上去。key 更安全一点呢确实。 @88250

  • 88250

    @ss 嗯嗯,必须的

  • ss
    作者

    @88250 发现 183.3.202.201 这个 ssh 端口也开着呢

  • 88250

    @ss 你....不会是要试试吧

  • ss
    作者

    @88250 哪有,我只是想睡觉去...那个 ip 已经被加入 blockList

  • someone756 1

    @88250 PAM 是什么鬼?干什么用的?

  • 88250

    @jingxuetao 我没有用过,只知道是一种认证方式。

    从安全的角度考虑,我觉得没有使用过和_没有听说过_的登录方式/密码保持方式都是不安全的。

    百度百科 - PAM

    业界黑幕太多, [VPS] 很多都被攻击, [密码困扰] 已经没法解决了。

  • someone756

    @88250 好复杂...

  • 88250

    @jingxuetao 多谢回帖啦~

    安全应该是我们每个从业者应该做好的功课,最近体会很多。

    PS 链接我修复了,不好意思啦

  • muyuballs

    看看我的:

    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Invalid user nexus from 218.200.188.213
    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: input_userauth_request: invalid user nexus [preauth]
    Apr 18 21:35:47 ip-172-31-31-169 sshd[20258]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Invalid user redmine from 218.200.188.213
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: input_userauth_request: invalid user redmine [preauth]
    Apr 18 21:35:53 ip-172-31-31-169 sshd[20260]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Invalid user openerp from 218.200.188.213
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: input_userauth_request: invalid user openerp [preauth]
    Apr 18 21:36:01 ip-172-31-31-169 sshd[20262]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: Invalid user jenkins from 218.200.188.213
    Apr 18 21:36:07 ip-172-31-31-169 sshd[20264]: input_userauth_request: invalid user jenkins [preauth]
    Apr 18 21:36:08 ip-172-31-31-169 sshd[20264]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Invalid user glassfish from 218.200.188.213
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: input_userauth_request: invalid user glassfish [preauth]
    Apr 18 21:36:21 ip-172-31-31-169 sshd[20268]: Received disconnect from 218.200.188.213: 11: Bye Bye [preauth]
    Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: Invalid user oracle from 218.200.188.213
    Apr 18 21:37:13 ip-172-31-31-169 sshd[20282]: input_userauth_request: invalid user oracle [preauth]
    
  • junze

    @88250 @Qiao 楼主的这个日志文件 在哪个目录下面? 我想看看我的 VPS 有没有被扫描

  • ss
    作者

    @junze 一般 在 /var/log 下面,我上面的日志出自 /var/log/secure

请输入回帖内容 ...

推荐标签 标签

  • 倾城之链
    23 引用 • 66 回帖 • 137 关注
  • Postman

    Postman 是一款简单好用的 HTTP API 调试工具。

    4 引用 • 3 回帖 • 3 关注
  • 又拍云

    又拍云是国内领先的 CDN 服务提供商,国家工信部认证通过的“可信云”,乌云众测平台认证的“安全云”,为移动时代的创业者提供新一代的 CDN 加速服务。

    21 引用 • 37 回帖 • 545 关注
  • Git

    Git 是 Linux Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软件。

    209 引用 • 358 回帖
  • Facebook

    Facebook 是一个联系朋友的社交工具。大家可以通过它和朋友、同事、同学以及周围的人保持互动交流,分享无限上传的图片,发布链接和视频,更可以增进对朋友的了解。

    4 引用 • 15 回帖 • 453 关注
  • API

    应用程序编程接口(Application Programming Interface)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

    77 引用 • 430 回帖 • 2 关注
  • 单点登录

    单点登录(Single Sign On)是目前比较流行的企业业务整合的解决方案之一。SSO 的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

    9 引用 • 25 回帖
  • WiFiDog

    WiFiDog 是一套开源的无线热点认证管理工具,主要功能包括:位置相关的内容递送;用户认证和授权;集中式网络监控。

    1 引用 • 7 回帖 • 587 关注
  • OAuth

    OAuth 协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是 oAuth 的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权,因此 oAuth 是安全的。oAuth 是 Open Authorization 的简写。

    36 引用 • 103 回帖 • 9 关注
  • V2Ray
    1 引用 • 15 回帖 • 1 关注
  • golang

    Go 语言是 Google 推出的一种全新的编程语言,可以在不损失应用程序性能的情况下降低代码的复杂性。谷歌首席软件工程师罗布派克(Rob Pike)说:我们之所以开发 Go,是因为过去 10 多年间软件开发的难度令人沮丧。Go 是谷歌 2009 发布的第二款编程语言。

    497 引用 • 1387 回帖 • 283 关注
  • 旅游

    希望你我能在旅途中找到人生的下一站。

    90 引用 • 899 回帖
  • 周末

    星期六到星期天晚,实行五天工作制后,指每周的最后两天。再过几年可能就是三天了。

    14 引用 • 297 回帖
  • 心情

    心是产生任何想法的源泉,心本体会陷入到对自己本体不能理解的状态中,因为心能产生任何想法,不能分出对错,不能分出自己。

    59 引用 • 369 回帖
  • 房星科技

    房星网,我们不和没有钱的程序员谈理想,我们要让程序员又有理想又有钱。我们有雄厚的房地产行业线下资源,遍布昆明全城的 100 家门店、四千地产经纪人是我们坚实的后盾。

    6 引用 • 141 回帖 • 585 关注
  • 链书

    链书(Chainbook)是 B3log 开源社区提供的区块链纸质书交易平台,通过 B3T 实现共享激励与价值链。可将你的闲置书籍上架到链书,我们共同构建这个全新的交易平台,让闲置书籍继续发挥它的价值。

    链书社

    链书目前已经下线,也许以后还有计划重制上线。

    14 引用 • 257 回帖
  • V2EX

    V2EX 是创意工作者们的社区。这里目前汇聚了超过 400,000 名主要来自互联网行业、游戏行业和媒体行业的创意工作者。V2EX 希望能够成为创意工作者们的生活和事业的一部分。

    17 引用 • 236 回帖 • 325 关注
  • SSL

    SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS 与 SSL 在传输层对网络连接进行加密。

    70 引用 • 193 回帖 • 432 关注
  • C

    C 语言是一门通用计算机编程语言,应用广泛。C 语言的设计目标是提供一种能以简易的方式编译、处理低级存储器、产生少量的机器码以及不需要任何运行环境支持便能运行的编程语言。

    85 引用 • 165 回帖 • 1 关注
  • Latke

    Latke 是一款以 JSON 为主的 Java Web 框架。

    71 引用 • 535 回帖 • 786 关注
  • Kafka

    Kafka 是一种高吞吐量的分布式发布订阅消息系统,它可以处理消费者规模的网站中的所有动作流数据。 这种动作(网页浏览,搜索和其他用户的行动)是现代系统中许多功能的基础。 这些数据通常是由于吞吐量的要求而通过处理日志和日志聚合来解决。

    36 引用 • 35 回帖
  • CloudFoundry

    Cloud Foundry 是 VMware 推出的业界第一个开源 PaaS 云平台,它支持多种框架、语言、运行时环境、云平台及应用服务,使开发人员能够在几秒钟内进行应用程序的部署和扩展,无需担心任何基础架构的问题。

    5 引用 • 18 回帖 • 167 关注
  • ngrok

    ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。

    7 引用 • 63 回帖 • 624 关注
  • 创业

    你比 99% 的人都优秀么?

    84 引用 • 1399 回帖 • 1 关注
  • Java

    Java 是一种可以撰写跨平台应用软件的面向对象的程序设计语言,是由 Sun Microsystems 公司于 1995 年 5 月推出的。Java 技术具有卓越的通用性、高效性、平台移植性和安全性。

    3187 引用 • 8213 回帖
  • Lute

    Lute 是一款结构化的 Markdown 引擎,支持 Go 和 JavaScript。

    25 引用 • 191 回帖 • 16 关注
  • TextBundle

    TextBundle 文件格式旨在应用程序之间交换 Markdown 或 Fountain 之类的纯文本文件时,提供更无缝的用户体验。

    1 引用 • 2 回帖 • 47 关注