瞎扯淡 抓到尝试攻击的

huacnlee · 2014年05月11日 · 最后由 yehualiu 回复于 2014年05月12日 · 3185 次阅读

这是异常捕捉到的错误:

是好事 增加防患意识。

这是普通的扫描吧

怎么会用 some_inexistent_file_with_long_name... 感觉更像是测试或扫描一类的...

5 楼 已删除

我们的日志里,每天有几万条这种记录,做好安全工作后,无视这些扫描机吧。

每天都有几个 ip 狂试 ssh 密码,然后各种试探/admin /phpmyadmin 之类的……已经发现直接拖进 ufw 小黑屋…

这个很正常吧 下次写个策略 再有类似请求直接封 IP 就好了

扫描而已 我们也经常收到

这个日志是用什么分析的?

@huacnlee 使用的 wvs 工具有扫描,小黑的手段,不用过虑

需要 登录 后方可回复, 如果你还没有账号请 注册新账号