瞎扯淡 抓到尝试攻击的

huacnlee · May 11, 2014 · Last by yehualiu replied at May 12, 2014 · 3186 hits

这是异常捕捉到的错误:

是好事 增加防患意识。

这是普通的扫描吧

360 的网站安全检测也会发类似请求
http://webscan.360.cn/index/checkwebsite?url=ruby-china.org

怎么会用 some_inexistent_file_with_long_name... 感觉更像是测试或扫描一类的...

5 Floor has deleted

我们的日志里,每天有几万条这种记录,做好安全工作后,无视这些扫描机吧。

每天都有几个 ip 狂试 ssh 密码,然后各种试探/admin /phpmyadmin 之类的……已经发现直接拖进 ufw 小黑屋…

这个很正常吧 下次写个策略 再有类似请求直接封 IP 就好了

扫描而已 我们也经常收到

这个日志是用什么分析的?

#14 楼 @palytoxin ExceptionNotifier

@huacnlee 使用的 wvs 工具有扫描,小黑的手段,不用过虑

You need to Sign in before reply, if you don't have an account, please Sign up first.