发现自己的服务器被扫描过了。

Linux VPS 支持
回复
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

发现自己的服务器被扫描过了。

#1

帖子 cnkilior » 2010-11-06 23:58

acess.log里面有

代码: 全选

195.243.243.4 - - [06/Nov/2010:15:21:53 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 528 "-" "-"
195.243.243.4 - - [06/Nov/2010:15:21:53 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 528 "-" "-"
并且在error.log中有

代码: 全选

[Sat Nov 06 15:21:53 2010] [error] [client 195.243.243.4] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)
[Sat Nov 06 15:21:53 2010] [error] [client 195.243.243.4] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)
这是服务器被漏洞扫描了,如果成功了的话会获得root权限的。

详情见我的blog。
蔡万钊
帖子: 420
注册时间: 2009-02-01 19:41
联系:

Re: 发现自己的服务器被扫描过了。

#2

帖子 蔡万钊 » 2011-05-05 2:51

:em06 :em06
头像
mswwjick
帖子: 645
注册时间: 2009-01-28 21:42

Re: 发现自己的服务器被扫描过了。

#3

帖子 mswwjick » 2011-05-05 9:19

你也去扫描它 :em05
头像
spectater
帖子: 665
注册时间: 2008-02-03 18:53

Re: 发现自己的服务器被扫描过了。

#4

帖子 spectater » 2011-05-05 9:29

扫的和被扫的, 都是高手.

不知道扫别人, 也不知道自己的有没有被扫的, 是我.
头像
leeaman
帖子: 30702
注册时间: 2007-02-02 18:14
系统: debian sid

Re: 发现自己的服务器被扫描过了。

#5

帖子 leeaman » 2011-05-05 9:34

我经常拿扫把扫主机 :em03
醉了星星,醉月亮●●●●●The Long Way To Go(*^_^*)
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

Re: 发现自己的服务器被扫描过了。

#6

帖子 cnkilior » 2011-06-01 7:41

代码: 全选

zgrep Invalid /var/log/auth.log.3.gz |while read i ; do set $i; echo ${10}; done|sort |uniq  -c
     84 115.111.252.22
     30 119.188.7.144
      1 119.188.7.163
    230 151.9.198.4
      4 174.143.25.162
   1860 184.106.138.116
      3 202.205.176.115
      8 218.200.96.138
  14203 64.27.9.165
     66 74.63.244.123
没完没了了。

今天我还发现博客数据库的密码被修改了,哎。
头像
hcym
帖子: 15634
注册时间: 2007-05-06 2:46

Re: 发现自己的服务器被扫描过了。

#7

帖子 hcym » 2011-06-01 7:59

被蓝翔技校瞄上了?

还是丑人多作怪?

图片
وإذا كان هذا لا يحصل أكثر من 100 ملاحظات ، انا ذاهب الى غضب
头像
liukai1208
帖子: 117
注册时间: 2010-07-06 20:36
来自: 大同
联系:

Re: 发现自己的服务器被扫描过了。

#8

帖子 liukai1208 » 2011-06-01 8:11

:em20 LZ没域名吗竟然。
从开始见面到一直喜欢。
还在犹豫是不是要升级11.10+Gnome3问题中...
http://runningleo.me
头像
dreamcast_sh
帖子: 480
注册时间: 2009-06-14 22:16

Re: 发现自己的服务器被扫描过了。

#9

帖子 dreamcast_sh » 2011-06-01 15:56

很正常,只要放到公网上,就免不了。
想玩生化了。。。
头像
dreamcast_sh
帖子: 480
注册时间: 2009-06-14 22:16

Re: 发现自己的服务器被扫描过了。

#10

帖子 dreamcast_sh » 2011-06-01 15:58

话说相隔几个月..... :em06
想玩生化了。。。
回复