欢迎光临
我们一直在努力

ftp被暴力破解小小经历!

是有那么一群人,闲的没事乱搞服务器!也不知道谁在暴力破解公司的ftp。

日志服务器不停报警,不停的用户密码尝试登陆ftp,倒不是担心你登陆,密码复杂性也够一段时间破解的。漏洞的话就要看***者的 道行了。关键是我担心的是我的日志服务器啊,要不停的记录这些东西。看着不舒服影响心情。

动态查看日志:(如果尝试比较多的ip可手动禁止访问,当然也可以写个ftp防止暴力破解脚本,如果尝试次数过多,iptables暂时封闭即可。)

查看ip,阿里云。逗我呢。也不知道谁躺枪了。估计连接***或者其它方式搞得!

先写个acl禁止再说。平静了。。。

反思:防火墙只允许公司连接ftp,这是什么鬼?公司也没有搭建***之类的东西。

难道局域网被***了?道行还不够,大家觉得呢?

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。