• 목록
  • 아래로
  • 위로
  • 6
  • Kongjak
  • 조회 수 206

저번에 서버 털릴뻔했다는 글을 올렸습니다.

그 후 fail2ban적용으로 SSH공격은 하루에 3~5회 정도로 줄었습니다.

근데 이제는 FTP를 공격하네요.

물론, 안뚫리고 있습니다.

Sun Jan 21 13:41:14 2018 [pid 12187] CONNECT: Client "::ffff:184.105.247.252"
Sun Jan 21 13:55:14 2018 [pid 12203] CONNECT: Client "::ffff:196.52.43.53"
Sun Jan 21 20:41:37 2018 [pid 13764] CONNECT: Client "::ffff:164.132.91.13"
Sun Jan 21 20:41:40 2018 [pid 13763] [anonymous] FAIL LOGIN: Client "::ffff:164.132.91.13"
Sun Jan 21 22:16:20 2018 [pid 14195] CONNECT: Client "::ffff:1.237.140.144"
Sun Jan 21 22:22:03 2018 [pid 14479] CONNECT: Client "::ffff:1.237.140.144"
Mon Jan 22 01:10:33 2018 [pid 15413] CONNECT: Client "::ffff:125.212.217.215"
Mon Jan 22 01:10:36 2018 [pid 15412] [anonymous] FAIL LOGIN: Client "::ffff:125.212.217.215"
Mon Jan 22 03:30:02 2018 [pid 15771] CONNECT: Client "::ffff:104.236.168.94"
Mon Jan 22 04:43:25 2018 [pid 15991] CONNECT: Client "::ffff:46.161.9.57"
Mon Jan 22 05:41:32 2018 [pid 16155] CONNECT: Client "::ffff:125.212.217.214"
Mon Jan 22 05:41:35 2018 [pid 16154] [anonymous] FAIL LOGIN: Client "::ffff:125.212.217.214"
Mon Jan 22 06:54:01 2018 [pid 16502] CONNECT: Client "::ffff:52.87.199.132"
Mon Jan 22 06:54:03 2018 [pid 16501] [anonymous] FAIL LOGIN: Client "::ffff:52.87.199.132"
Mon Jan 22 13:30:51 2018 [pid 18026] CONNECT: Client "::ffff:74.82.47.4"
Mon Jan 22 18:48:27 2018 [pid 20654] CONNECT: Client "::ffff:141.212.122.128"
Tue Jan 23 03:01:52 2018 [pid 22303] CONNECT: Client "::ffff:93.84.140.77"
Tue Jan 23 03:01:55 2018 [pid 22302] [admin] FAIL LOGIN: Client "::ffff:93.84.140.77"
Tue Jan 23 09:14:53 2018 [pid 23521] CONNECT: Client "::ffff:195.206.42.153"
Tue Jan 23 09:14:56 2018 [pid 23520] [anonymous] FAIL LOGIN: Client "::ffff:195.206.42.153"
Tue Jan 23 13:36:28 2018 [pid 24567] CONNECT: Client "::ffff:107.170.235.78"
Tue Jan 23 13:48:09 2018 [pid 24629] CONNECT: Client "::ffff:216.218.206.68"
Wed Jan 24 01:48:27 2018 [pid 26992] CONNECT: Client "::ffff:93.79.141.48"
Wed Jan 24 01:48:30 2018 [pid 26991] [www-data] FAIL LOGIN: Client "::ffff:93.79.141.48"
Wed Jan 24 14:02:23 2018 [pid 29228] CONNECT: Client "::ffff:74.82.47.4"
Wed Jan 24 17:02:24 2018 [pid 29877] CONNECT: Client "::ffff:37.150.2.70"
Wed Jan 24 17:02:27 2018 [pid 29876] [anonymous] FAIL LOGIN: Client "::ffff:37.150.2.70"
Wed Jan 24 18:49:23 2018 [pid 30192] CONNECT: Client "::ffff:107.170.228.217"
Wed Jan 24 22:36:18 2018 [pid 30855] CONNECT: Client "::ffff:196.52.43.131"
Thu Jan 25 05:38:00 2018 [pid 32053] CONNECT: Client "::ffff:163.47.162.89"
Thu Jan 25 05:38:04 2018 [pid 32052] [admin] FAIL LOGIN: Client "::ffff:163.47.162.89"
Thu Jan 25 06:07:19 2018 [pid 32131] CONNECT: Client "::ffff:172.105.218.213"
Thu Jan 25 10:41:21 2018 [pid 735] CONNECT: Client "::ffff:175.143.124.5"
Thu Jan 25 10:41:24 2018 [pid 734] [admin] FAIL LOGIN: Client "::ffff:175.143.124.5"
Thu Jan 25 13:53:59 2018 [pid 1314] CONNECT: Client "::ffff:74.82.47.4"
Thu Jan 25 16:42:08 2018 [pid 1786] CONNECT: Client "::ffff:185.97.113.45"
Thu Jan 25 16:42:11 2018 [pid 1785] [ftp] FAIL LOGIN: Client "::ffff:185.97.113.45"
보시면 anonymous, ftp, admin등으로 시도하네요.

@마스터 마스터님도 조심하세요.


+ 저번에 계속 pi계정으로 시도해서 pi계정을 그냥 날려버렸습니다.

그것도 모르고 pi계정으로 접속하려하네요 ㅎㅎ

작성자
Kongjak 35 Lv. (25%) 99420/103680EXP

공작 커뮤니티 - https://kongjak.com

댓글 6

NoYeah
profile image

조심할게 아니라 많이 들어와요.

이미 다 막히고 있어서 별로 신경은 안쓰고 있습니다.

comment menu
2018.01.26. 00:51

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

모니터
profile image

으어어어... 이런 로그 어디서 보나욬ㅋㅋㅋㅋ 서버 초보라 힠...

comment menu
2018.01.26. 06:27

신고

"모니터님의 댓글"

이 댓글을 신고 하시겠습니까?

Kongjak 작성자 → 모니터
profile image

vsftpd 로그는 /var/log/vsftpd.log에 있습니다.

comment menu
2018.01.26. 12:35

신고

"Kongjak님의 댓글"

이 댓글을 신고 하시겠습니까?

모니터 → Kongjak
profile image

옹옹.. 그렇군요. 참고하겠슴돠..!!

comment menu
2018.01.26. 12:43

신고

"모니터님의 댓글"

이 댓글을 신고 하시겠습니까?

HyungJu

@마스터 @맛스타 스포어에 이기능은 없나요? 허허..

comment menu
2018.01.26. 22:54

신고

"HyungJu님의 댓글"

이 댓글을 신고 하시겠습니까?

마스터 → HyungJu
profile image

저희는 FTP 공격이 따로 들어오지는 않습니다.

comment menu
2018.01.26. 23:24

신고

"마스터님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 828
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 4501
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 473
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15384
6518 안드로이드에서 EXE 실행하기..! 6 image 네모 네모 18.05.10.06:17 35752
6517 인터넷 무료 및 유로 소설 사이트 어느곳이용하새여? 3 핫슈 17.12.12.16:01 16262
6516 어도비 학생 할인 받는 법이 왜 이리 간단하죠? 3 image 제르엘 제르엘 18.11.24.08:25 8160
6515 와이파이가 급 느려 터져서 핑테스트를 해봤는데... 12 image 국내산라이츄 국내산라이츄 17.11.01.18:10 6787
6514 카카오톡 API (채팅, 비공식) 리버싱에 관하여 17 Seia Seia 20.05.06.10:37 6318
6513 어라 ckeditor 유료인가요? 10 라엘 라엘 18.12.24.01:41 5587
6512 금융거래한도계좌로 웃고 웁니다 ㅠ.ㅠ 8 대전댁 title: 은메달대전댁 17.03.17.17:53 4927
6511 시험을 앞두고서 노트북 바탕화면을 갈았습니다. (+ 스카웃되었습니다만..) 24 image 갱생협스 갱생협스 19.06.18.18:51 4032
6510 배그때문에 C드라이브 용량이 꽉찼네요 6 title: 은메달도다 18.02.06.20:43 3746
6509 방문에 잠금장치를 추가했습니다! 17 image 네모 네모 18.05.03.00:04 3222
6508 이 광고의 정체는 무엇인가요? 12 image 연우빠 연우빠 22.01.29.02:05 3124
6507 평소 생각없이 듣던 노래가 수위곡이라면 어떤 기분들 드시나요? 16 image BVC_Liper_Okbul BVC_Liper_Okbul 19.01.30.23:19 3028
6506 KT의 QoS에 대한 제 경험에 덧붙여 약간의 질문 드립니다 18 image 이니스프리 이니스프리 17.12.03.23:02 2972
6505 크롬 다운로드도 이어받기 되겠죠...? 5 국내산라이츄 국내산라이츄 19.06.15.01:08 2948
6504 주간 근황 7 image 국내산라이츄 국내산라이츄 22.02.27.01:23 2934
6503 [투표] 선호하시는 WYSIWYG HTML 에디터가 있으신가요? ^^ 16 image 이니스프리 이니스프리 18.11.20.17:21 2873
6502 [설문조사 없는 설문조사 11탄] 암호와 관련된 뻘글 14 제르엘 제르엘 22.03.03.01:29 2728
6501 [애플페이] 저는 이제 지갑이 없어도 됩니다 10 image 갱생협스 갱생협스 22.02.22.14:21 2720
6500 여러분 들 인터넷 명칭 이더넷인분들도잇나요? 13 image 핫슈 17.10.18.22:06 2636
6499 베가스 렌더링이 오래걸립니다!ㅃ 20 image Dobob title: 도밥위키!Dobob 18.10.09.21:48 2607