全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1666|回复: 21

[疑问] 为什么这个世界总是充满了恶意

[复制链接]
发表于 2020-5-6 15:18:16 | 显示全部楼层 |阅读模式
本帖最后由 ftp1 于 2020-5-6 15:30 编辑

买了个小鸡鸡装上大便,改了ssh端口,某天用lastb看了一下,10w+次的失败登录记录,感觉到处都是抓鸡的大佬。

实在不想配置免密登录,看了一下fail2ban感觉配置有点麻烦所以写了一个简单的shell去把所有登录本机失败的ip全部放到防火墙里面了


分享一下给新同学
https://git.io/JfZRM

其中的port是你自己ssh的端口,谁通过这个端口访问失败都会进入reject.sh这个脚本,你运行完banips之后只需要再运行一次reject就行了,运行完记得删除reject脚本。
如果你够自信也可以直接不输出到reject直接在banips里面把这些ip block,配合crontab 2小时一次更佳

ps:用了这个脚本后,恶意访问的ip发现了1w+,lastb的记录还是很多,黑产大佬的ip真多啊
发表于 2020-5-6 15:20:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-5-6 15:20:10 来自手机 | 显示全部楼层
看来适合局域网
发表于 2020-5-6 15:20:46 | 显示全部楼层
端口这么好猜到的么?

发表于 2020-5-6 15:21:25 | 显示全部楼层
黑产大佬全网自动化抓鸡,你只是其中之一
发表于 2020-5-6 15:21:27 | 显示全部楼层
僵尸网络太可怕了,它一直存在,只能想办法慢慢缓解,但是却无法根除
发表于 2020-5-6 15:22:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-5-6 15:26:49 | 显示全部楼层
因为太善良
发表于 2020-5-6 15:28:05 | 显示全部楼层
本帖最后由 我能做两个小时 于 2020-5-6 15:30 编辑

不看不知道……一看就吓尿,每秒钟要访问几次,难怪卡的很,光记录信息就展示了两分钟,操
  1. training ssh:notty    46.219.116.22    Fri May  1 07:32 - 07:32  (00:00)
  2. training ssh:notty    46.219.116.22    Fri May  1 07:32 - 07:32  (00:00)
  3. bh       ssh:notty    193.112.127.245  Fri May  1 07:25 - 07:25  (00:00)
  4. bh       ssh:notty    193.112.127.245  Fri May  1 07:25 - 07:25  (00:00)
  5. qwert    ssh:notty    46.219.116.22    Fri May  1 07:24 - 07:24  (00:00)
  6. qwert    ssh:notty    46.219.116.22    Fri May  1 07:24 - 07:24  (00:00)
  7. root     ssh:notty    218.92.0.208     Fri May  1 07:23 - 07:23  (00:00)
  8. root     ssh:notty    218.92.0.208     Fri May  1 07:23 - 07:23  (00:00)
  9. root     ssh:notty    218.92.0.208     Fri May  1 07:23 - 07:23  (00:00)
  10. default  ssh:notty    187.22.154.41    Fri May  1 07:17 - 07:17  (00:00)
  11. default  ssh:notty    187.22.154.41    Fri May  1 07:17 - 07:17  (00:00)
  12. aishwary ssh:notty    46.219.116.22    Fri May  1 07:16 - 07:16  (00:00)
  13. aishwary ssh:notty    46.219.116.22    Fri May  1 07:16 - 07:16  (00:00)
  14. root     ssh:notty    46.219.116.22    Fri May  1 07:13 - 07:13  (00:00)
  15. cod4     ssh:notty    46.219.116.22    Fri May  1 07:09 - 07:09  (00:00)
  16. cod4     ssh:notty    46.219.116.22    Fri May  1 07:09 - 07:09  (00:00)
  17. itg      ssh:notty    46.219.116.22    Fri May  1 07:05 - 07:05  (00:00)
  18. itg      ssh:notty    46.219.116.22    Fri May  1 07:05 - 07:05  (00:00)
  19. camera   ssh:notty    46.219.116.22    Fri May  1 07:01 - 07:01  (00:00)
  20. camera   ssh:notty    46.219.116.22    Fri May  1 07:01 - 07:01  (00:00)
  21. root     ssh:notty    46.219.116.22    Fri May  1 06:57 - 06:57  (00:00)
  22. boller   ssh:notty    46.219.116.22    Fri May  1 06:53 - 06:53  (00:00)
  23. boller   ssh:notty    46.219.116.22    Fri May  1 06:53 - 06:53  (00:00)
  24. admin    ssh:notty    193.112.127.245  Fri May  1 06:53 - 06:53  (00:00)
  25. admin    ssh:notty    193.112.127.245  Fri May  1 06:53 - 06:53  (00:00)
  26. sammy    ssh:notty    46.219.116.22    Fri May  1 06:50 - 06:50  (00:00)
  27. sammy    ssh:notty    46.219.116.22    Fri May  1 06:50 - 06:50  (00:00)
  28. root     ssh:notty    218.92.0.208     Fri May  1 06:44 - 06:44  (00:00)
  29. root     ssh:notty    218.92.0.208     Fri May  1 06:44 - 06:44  (00:00)
  30. root     ssh:notty    218.92.0.208     Fri May  1 06:43 - 06:43  (00:00)
  31. root     ssh:notty    187.22.154.41    Fri May  1 06:43 - 06:43  (00:00)
  32. vt       ssh:notty    46.219.116.22    Fri May  1 06:42 - 06:42  (00:00)
  33. vt       ssh:notty    46.219.116.22    Fri May  1 06:42 - 06:42  (00:00)
  34. root     ssh:notty    193.112.127.245  Fri May  1 06:41 - 06:41  (00:00)
  35. social   ssh:notty    187.22.154.41    Fri May  1 06:38 - 06:38  (00:00)
  36. social   ssh:notty    187.22.154.41    Fri May  1 06:38 - 06:38  (00:00)
  37. root     ssh:notty    46.219.116.22    Fri May  1 06:38 - 06:38  (00:00)
  38. root     ssh:notty    46.219.116.22    Fri May  1 06:35 - 06:35  (00:00)
  39. root     ssh:notty    218.92.0.208     Fri May  1 06:32 - 06:32  (00:00)
  40. root     ssh:notty    218.92.0.208     Fri May  1 06:32 - 06:32  (00:00)
  41. root     ssh:notty    218.92.0.208     Fri May  1 06:32 - 06:32  (00:00)
  42. heera    ssh:notty    46.219.116.22    Fri May  1 06:31 - 06:31  (00:00)
  43. heera    ssh:notty    46.219.116.22    Fri May  1 06:31 - 06:31  (00:00)
  44. root     ssh:notty    46.219.116.22    Fri May  1 06:27 - 06:27  (00:00)
  45. air      ssh:notty    193.112.127.245  Fri May  1 06:25 - 06:25  (00:00)
  46. air      ssh:notty    193.112.127.245  Fri May  1 06:25 - 06:25  (00:00)
复制代码
发表于 2020-5-6 15:28:58 | 显示全部楼层
密钥不麻烦吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 10:11 , Processed in 0.067420 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表