全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1806|回复: 9
打印 上一主题 下一主题

[疑问] 各位同学帮我看看,网站被黑了?

[复制链接]
跳转到指定楼层
1#
发表于 2011-1-25 11:26:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天刚重装一个vps,啥也还没有装,就发现有人在爆破ssh密码了
看日志,短短几分钟就有好几百次试图登录ssh
ip是222.35.137.45
在浏览器直接登录这个ip,看上去还是正规网站
http://www.globserver.com/

难道这个网站被黑了?

赶紧iptables -I INPUT -s 222.35.137.45 -j DROP
然后清净了。。

[ 本帖最后由 挨个搞 于 2011-1-25 11:38 编辑 ]
2#
发表于 2011-1-25 11:31:56 | 只看该作者
看不出是正规站
3#
发表于 2011-1-25 11:33:18 | 只看该作者
那你不把密码搞复杂点儿,啥 大小写 特殊符号 数字 标点 等,凑合个八位的话我估计要爆破也要是十天半个月吧至少!
4#
发表于 2011-1-25 11:35:20 | 只看该作者
改端口,用密钥文件。
5#
发表于 2011-1-25 11:37:26 | 只看该作者
正常,这网站中标了,SSH虫子整个生命周期里一个重要的意义是感染别的机器。
P.S. 被试密码几百次不是毛毛雨吗?你指望试几百万次然后你的密码被试出来了?

[ 本帖最后由 vnconfig 于 2011-1-25 11:38 编辑 ]
6#
 楼主| 发表于 2011-1-25 11:39:02 | 只看该作者
原帖由 vnconfig 于 2011-1-25 11:37 发表
正常,这网站中标了,SSH虫子整个生命周期里一个重要的意义是感染别的机器。
P.S. 被试密码几百次不是毛毛雨吗?你指望试几百万次然后你的密码被试出来了? ...

你说要不要给那个网站发个信提醒下?
7#
 楼主| 发表于 2011-1-25 11:39:55 | 只看该作者
原帖由 vnconfig 于 2011-1-25 11:37 发表
正常,这网站中标了,SSH虫子整个生命周期里一个重要的意义是感染别的机器。
P.S. 被试密码几百次不是毛毛雨吗?你指望试几百万次然后你的密码被试出来了? ...


呵呵,这个不是重点
重点是这个vps刚刚上线,系统装好才几分钟,就被盯上了
8#
发表于 2011-1-25 11:42:01 | 只看该作者

回复 7# 的帖子

SSH虫子就喜欢挨个搞,整个网段内的机器对它都一样。
9#
发表于 2011-1-25 11:42:45 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
发表于 2011-1-25 11:49:09 | 只看该作者
ssh蠕虫
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-15 01:28 , Processed in 0.069933 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表