Хакеры атакуют, или как это понимать ((

M
На сайте с 02.01.2013
Offline
38
622

Установил Logwatch. Сегодня он мне пишет письмо:

Attempts to use known hacks by 145 hosts were logged 1816 time(s) from:

2.215.179.13: 435 Time(s)

^null$ 435 Time(s)

89.204.137.156: 111 Time(s)

^null$ 111 Time(s)

95.221.100.160: 85 Time(s)

^null$ 85 Time(s)

.............................................

91.203.96.82: 1 Time(s)

^null$ 1 Time(s)

94.181.43.100: 1 Time(s)

^null$ 1 Time(s)

95.221.173.138: 1 Time(s)

^null$ 1 Time(s)

A total of 145 sites probed the server

109.127.129.124

109.251.97.144

109.86.206.241

................................................

95.132.53.177

95.221.100.160

95.221.173.138

дополнительно ставил fail2ban - на что его натравить, чтобы хацкеров побанил??

R
На сайте с 03.07.2006
Offline
223
#1

Вы конечно можете забанить их всех. но для начала надо бы знать, что именно они у вас прощупывают. Если подбирают пароль от SSH то имхо лучше всего запретить доступ к SSH для всех хостов кроме своего айпи или подсети.

M
На сайте с 02.01.2013
Offline
38
#2
rengen:
надо бы знать, что именно они у вас прощупывают

Сегодня Attempts to use known hacks by 795 hosts were logged 19267 time(s) from:

все логи смотреть? fail2ban забанил не более 10 IP [ssh]

А что значит

95.221.100.160: 85 Time(s)
^null$ 85 Time(s)

^null$ - это чего?

---------- Добавлено 03.03.2013 в 10:34 ----------

чуть ниже по письму от логвача


Requests with error response codes
400 Bad Request
/%mail_хххххххх%/: 1 Time(s)
/ajax_ххххх.php: 2 Time(s)
/w00tw00t.at.ISC.SANS.DFind:): 2 Time(s)
null: 19267 Time(s)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий