• 목록
  • 아래로
  • 위로
  • 13
  • Kongjak
  • 조회 수 2352

라즈베리파이 3로 팀 다운로드 서버로 쓰고 있습니다.

오늘 nginx access.log 열어봤는데 누군가 phpmyadmin으로 해킹 시도를 하더라고요.

다행히 주소를 특이하게 해논덕분에 털리지는 않았습니다.

54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //phpmyadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //phpmyadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
5.101.40.8 - - [19/Jan/2018:10:27:14 +0900] "\x03\x00\x00/*\xE0\x00\x00\x00\x00\x00Cookie: mstshash=Administr" 400 173 "-" "-"
60.191.52.254 - - [19/Jan/2018:11:04:56 +0900] "HEAD http://wap.ip138.com/ HTTP/1.1" 200 0 "-" "Java/1.8.0_77"
60.191.52.254 - - [19/Jan/2018:11:04:57 +0900] "\x05\x02\x00\x02" 400 173 "-" "-"
이게 해당로그입니다.

여기서 누군가 해킹하려하는구나 하고 ssh 접속 실패로그를 봤죠.

그리고 끔찍한걸 봤습니다.

서버를 13일날 만들었고 14일부터 오늘 새벽까지 접속시도를 하더군요.

아이피로 알아봤는데 지역도 미국, 프랑스, 포루투칼, 한국 등 다양합니다.

로그는 첨부파일로 올리겠습니다.

sshlog.txt

다행히 라즈베리파이 세팅할때 제일먼저 비번을 바꿔놔서 다행이지, 아니면 털릴뻔했습니다. (첫 시도 아이디가 pi더군요)

일단 iptables로 아이피를 막긴 막있는데 걱정이네요.

작성자
Kongjak 35 Lv. (25%) 99420/103680EXP

공작 커뮤니티 - https://kongjak.com

댓글 13

모니터
profile image

으어어어.. 그나저나 사이트가 심플하시네요...!!

comment menu
2018.01.19. 17:31

신고

"모니터님의 댓글"

이 댓글을 신고 하시겠습니까?

포인트 폭탄+ → 모니터
모니터님 축하합니다.
추가로 200포인트만큼 포인트 폭탄+를 받았습니다.
comment menu
2018.01.19. 17:31

신고

"포인트 폭탄+님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"포인트 폭탄+님의 댓글"

이 댓글을 삭제하시겠습니까?

Kongjak 작성자 → 모니터
profile image

어떤 사이트요?

comment menu
2018.01.19. 17:33

신고

"Kongjak님의 댓글"

이 댓글을 신고 하시겠습니까?

모니터 → Kongjak
profile image

공작님 사이트요..!! 헤헤

comment menu
2018.01.20. 01:02

신고

"모니터님의 댓글"

이 댓글을 신고 하시겠습니까?

Kongjak 작성자
profile image

163.172.169.150 - - [17/Jan/2018:12:26:31 +0900] "GET / HTTP/1.0" 200 612 "-" "masscan/1.0 (https://github.com/robertdavidgraham/masscan)"

이런 로그도 있네요

comment menu
2018.01.19. 17:33

신고

"Kongjak님의 댓글"

이 댓글을 신고 하시겠습니까?

NoYeah
profile image

이럴때 fail2ban을 설치하는겁니다

comment menu
2018.01.19. 18:52

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

Kongjak 작성자 → NoYeah
profile image

그래서 설치했습니다.

아주 좋아요!

comment menu
2018.01.19. 19:48

신고

"Kongjak님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit
profile image

ㄷㄷㄷ.. 포트스캔까지....

잡으면 콩밥을 먹여주세요 ㅋㅋㅋㅋ

comment menu
2018.01.19. 19:54

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

Kongjak 작성자 → humit
profile image

잡기 힘들듯합니다.

해외에요.

일단 방어는 할만큼 했습니다.

comment menu
2018.01.19. 20:09

신고

"Kongjak님의 댓글"

이 댓글을 신고 하시겠습니까?

포인트 폭탄+ → Kongjak
공작님 축하합니다.
추가로 200포인트만큼 포인트 폭탄+를 받았습니다.
comment menu
2018.01.19. 20:09

신고

"포인트 폭탄+님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"포인트 폭탄+님의 댓글"

이 댓글을 삭제하시겠습니까?

title: 황금 서버 (30일)humit → Kongjak
profile image

그래도 털리지 않으셔서 다행이네요..

comment menu
2018.01.19. 20:15

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

HyungJu

에구... 아주 그냥 PMA 찾을라고 바락을 하네요

저 IP는 분명히 프록시일테니 프록시 접속이나 GeoIP 로 해외 접속을 막으시는것도..

comment menu
2018.01.20. 09:47

신고

"HyungJu님의 댓글"

이 댓글을 신고 하시겠습니까?

JAVA
profile image

서버를 왜 공격하는걸까요?

comment menu
2018.01.22. 11:29

신고

"JAVA님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [1차 해결 및 추가] 서버 접속 불가 문제 안내 12 마스터 마스터 24.06.20.15:22 433
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 2471
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 6149
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 823
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15712
2333 으 나만 개근에서빠져있네.ㅠㅠㅠㅠㅠㅠㅠ 7 image 슬기 슬기 19.01.06.00:05 161
2332 안녕하세요! 26 네모 네모 19.01.06.09:46 277
2331 도박은 나쁩니다. -2:26분 수정 15 BVC_Liper_Okbul BVC_Liper_Okbul 19.01.06.14:25 187
2330 어제 사촌 결혼식에 다녀왔습니다 7 image 국내산라이츄 국내산라이츄 19.01.06.20:02 161
2329 잡담 7 image 국내산라이츄 국내산라이츄 19.01.07.23:01 163
2328 스텔라리스 기어이 미친짓을 저질러버렸습니다아아 4 image BVC_Liper_Okbul BVC_Liper_Okbul 19.01.08.21:34 458
2327 전략게임을 제작해볼 예정입니다. 20 BVC_Liper_Okbul BVC_Liper_Okbul 19.01.09.22:09 217
2326 정규식은 정말 알면알수록 신기하네요. 9 joyfuI 19.01.10.11:44 265
2325 안녕하세요 가입후 첫인사입니다 :) 12 혜임 19.01.10.13:40 146
2324 다들 바쁘신가보네요. 14 제르엘 제르엘 19.01.12.13:22 203
2323 스텔라리스 전투 장면 장관이네요! 4 image BVC_Liper_Okbul BVC_Liper_Okbul 19.01.12.19:36 273
2322 독감입니다ㅠ 18 네모 네모 19.01.12.22:55 213
2321 한 파 같지 않는 한파 날씨 9 핫슈 19.01.13.00:59 101
2320 주먹왕 랄프 2 보고 왔습니다. 5 NoYeah NoYeah 19.01.13.12:32 178
2319 비밀번호에 대하여 36 Hanam09 Hanam09 19.01.14.15:10 263
2318 리눅스를 깔아봤습니다! 14 260578 260578 19.01.14.15:36 150
2317 미세먼지 조심하세요! 19 image 제르엘 제르엘 19.01.14.20:26 190
2316 스텔라리스 커스텀 종족들 상태가... 2 image BVC_Liper_Okbul BVC_Liper_Okbul 19.01.14.22:49 309
2315 휴대폰 왜 이렇게 바꼈는지를.. 15 image 대전댁 title: 은메달대전댁 19.01.15.07:12 208
2314 다들 재난 문자 오나요? 12 핫슈 19.01.15.18:50 644