要怎么反击啊? - V2EX
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
gouera
V2EX    Linux

要怎么反击啊?

  •  
  •   gouera Nov 30, 2013 6599 views
    This topic created in 4566 days ago, the information mentioned may be changed or developed.
    刚才看日志,发现一个IP正好在扫我的服务器密码。
    我直接把ip拿到浏览器访问,发现有网站
    然后我果断用nmap扫他的端口,
    只开了ssh和web端口。
    之后我很低俗的来了十多次 ssh [email protected] -p2222
    看日志的时候经常发现这种情况,我想知道这个要怎样反击啊?
    就是反扫回他,破了他的密码,然后RM -RF /
    22 replies    1970-01-01 08:00:00 +08:00
    ijse
        1
    ijse  
       Nov 30, 2013
    感觉这个IP的服务器是无辜的,可能只是个肉鸡而已。。
    9hills
        2
    9hills  
       Nov 30, 2013
    扫就让他扫呗,你又没损失。。。
    LazyZhu
        3
    LazyZhu  
       Nov 30, 2013
    搜 “蜜罐”
    zhttty
        4
    zhttty  
       Nov 30, 2013   3
    ip发到某论坛叫嚣到:来DDOS求一战。
    zeinima
        5
    zeinima  
       Nov 30, 2013
    @zhttty 想起那个约炮约三个男人去酒店开房那个段子了
    Pascal
        6
    Pascal  
       Nov 30, 2013
    @zhttty
    原来您也是LOC来的难民啊。
    deyu260
        7
    deyu260  
       Nov 30, 2013
    这种的直接fail2ban 碰撞到我的密码至少得要3年时间 到时候早重装系统了
    aladd
        8
    aladd  
       Nov 30, 2013
    @deyu260 犀利的密码。
    meta
        9
    meta  
       Nov 30, 2013
    iptables转入虚拟机,设置一个123456的密码,看看他要干什么。
    the13matrix
        10
    the13matrix  
       Nov 30, 2013
    骚年,你太年轻了。你以为在这个金钱时代,还有无聊到蛋疼的人吗
    我知道个人,手里几万台肉鸡。都是扫弱口令抓的。人家干黑产月收入至少10万。
    这种扫描,密码就是固定的那些,变量是IP!你只是被扫描的几万台主机中的一个。
    the13matrix
        11
    the13matrix  
       Nov 30, 2013   1
    任何一个网站做大了,比如某个关键词排到了前面,或者在圈内形成名气,铁定被攻击。而且大多数时候你不知道攻击者是谁。
    这就是互联网的规则:黑暗森林!
    chilaoqi
        12
    chilaoqi  
       Nov 30, 2013
    DDOS 战个痛快!
    zhujinliang
        13
    zhujinliang  
       Nov 30, 2013
    DDOS站着捅!快!
    jasontse
        14
    jasontse  
       Nov 30, 2013 via iPad
    服务器被扫描是和呼吸一样频繁的事情,一个一个反击岂不累死?
    jasontse
        15
    jasontse  
       Nov 30, 2013 via iPad
    对了,想到一个办法。或许你可以写封 E-Mail 给 RIR 投诉这个 IP 地址。
    mille
    &nsp;   16
    mille  
       Nov 30, 2013
    lz粉可爱..
    hellojack
        17
    hellojack  
       Nov 30, 2013
    syn攻击
    bombless
        18
    bombless  
       Dec 1, 2013
    噗,也许楼主的机子已经成了肉鸡大军中的一个,正在扫描局域网中其他机器的端口呢
    gouera
        19
    gouera  
    OP
       Dec 1, 2013
    @bombless 不会吧,我做了密钥对登陆,只有我手里有密钥对。除非是有目的的黑我自己的物理机,否则不可能拿到密钥文件的
    teddy1004
        20
    teddy1004  
       Dec 1, 2013
    @the13matrix 哇 这么一看 三体真是一部伟大的小说
    davidyin
        21
    davidyin  
       Dec 1, 2013 via Android
    屏蔽掉就是了,花这许多功夫对付不值得。
    sumrin
        22
    sumrin  
       Dec 1, 2013
    LOC 伟大的 C在不
    About     Help     Advertise     Blog     API    FAQ     Solana     4929 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 80ms UTC 05:39 PVG 13:39 LAX 22:39 JFK 01:39
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86