之前一直没开监控,也没开防火墙啥的。主要是我觉得,就我这小型服务器谁会这么闲着无聊来爆破,开了还浪费资源。唉,今天我就看到了还真有这么无聊的人。
事情是这样的,因为近期网站主服务器一直有维护,中断的情况比较平凡。这个月断了三天了,百度首页收录还掉了,为了保证用户能够更好的体验,我就启用了我的另一台服务器进行数据同步,然后就装了个宝塔。结果宝塔刚装不到一周的时间就被检测到近4w次的后台爆破。
这可把我楞了一下,起初我还有点疑惑?这年头的密码靠爆破?不太可能破得开吧,虽然说破是肯定可以破得开只是时间问题,但是几天才4w次像破开我的混合密码我觉得不太可能吧,时间和你的运算能力都是有限的。就觉得挺搞笑的,讲真的不是我轻敌,我是真的看不起他,就这?但是毕竟标记为危险嘛,就赶紧去服务器后台看了一下,结果没找着任何攻击记录,我也没收到过警告和通知,就觉得挺奇怪。难道是宝塔出错了?后来我又仔细的检查了一遍设置,发现腾讯云也认为他不行,也看不起他,直接把破解失败的给忽略了。就就挺尴尬。
这个服务器用来装数据嘛,本来还想把今年微软发布的三个高危远程执行漏洞顺便给修复了。结果看到这一幕,我瞬间不像修了,我都看不起,就他?
去掉默认的筛选看看,他居然是从就开始爆破我的机子了。
再往下看记录,近一个月来足足爆破了大大几十万次,日夜破。
其来源ip主要来自于八个地区,分别为:广东-广州市,上海-上海市,北京-北京市,浙江-杭州市,巴西,四川-成都市,香港-香港特别行政区,广东-广州市
下面我列了一些具有ip特点的记录供大家参考,可以提前拉黑名单。但是数据太大不可能一一列处来的,这只是小部分。
最后于 2020-7-29
被ddmt编辑
,原因:
这家伙太懒了,什么也没留下。