作者CHT (ever )
看板SYSOP
标题[问题] 疑似遭到程式暴力攻击密码
时间Mon Oct 10 18:07:21 2016
刚刚上站看到这个尝试记录,不禁捏一把冷汗...
GOOGLE 了一下似乎是来自菲律宾的 IP
不过我自认没有跟菲国人发生过节就是了 (?)
虽然回顾过去记录,似乎只能自行更换复杂密码
但假如是大规模事件的话,希望还是能有防范措施....
[10/10/2016 00:34:32 Mon] 49.149.41.58
[10/10/2016 00:34:34 Mon] 49.149.41.58
[10/10/2016 00:34:35 Mon] 49.149.41.58
[10/10/2016 00:34:36 Mon] 49.149.41.58
[10/10/2016 00:34:37 Mon] 49.149.41.58
[10/10/2016 00:34:38 Mon] 49.149.41.58
[10/10/2016 00:34:39 Mon] 49.149.41.58
[10/10/2016 00:34:40 Mon] 49.149.41.58
[10/10/2016 00:34:41 Mon] 49.149.41.58
[10/10/2016 00:34:42 Mon] 49.149.41.58
[10/10/2016 00:34:43 Mon] 49.149.41.58
[10/10/2016 00:34:45 Mon] 49.149.41.58
[10/10/2016 00:34:46 Mon] 49.149.41.58
[10/10/2016 00:34:47 Mon] 49.149.41.58
[10/10/2016 00:34:48 Mon] 49.149.41.58
[10/10/2016 00:34:49 Mon] 49.149.41.58
[10/10/2016 00:34:50 Mon] 49.149.41.58
[10/10/2016 00:34:51 Mon] 49.149.41.58
[10/10/2016 00:34:52 Mon] 49.149.41.58
[10/10/2016 00:34:54 Mon] 49.149.41.58
通常并没有办法知道该ip是谁所有, 以及其意图(是不小心按错或有意测您密码)
若您有帐号被盗用疑虑, 请经常更改您的密码或使用加密连线
[10/10/2016 00:34:57 Mon] 49.149.41.58
您要删除以上错误尝试的记录吗? [Y/n]
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.165.66.244
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/SYSOP/M.1476094043.A.599.html
1F:推 holishing: main menu > (U) > (U) > e. 1.34.172.252 10/10 18:34
2F:推 holishing: 设只能用ssh连线登(前提是要会ssh连线 42.73.69.55 10/10 20:35
3F:→ bnn: 手机app写烂了登入失败一直自动重连吧 172.5.126.14 10/10 22:42
4F:→ CHT: 抱歉不是很懂技术,但 ssh 能防暴力法吗 @@? 125.231.18.27 10/10 23:27
5F:→ CHT: 我自己是不常用 app 啦,在这之前也没改密码 125.231.18.27 10/10 23:29
6F:推 holishing: 至少可以辨别一直尝试连线的ip是有心的140.116.101.220 10/11 00:56
7F:→ holishing: 还是就是乱测试登入测到你的ID140.116.101.220 10/11 00:57
8F:→ bbbing: SSH只有加密传输资料,要金钥登入才有用吧 112.105.81.47 10/11 08:59
9F:推 lianpig5566: 用金钥登入也没用吧... 59.127.233.85 10/11 17:59
10F:→ bbbing: 暴力测RSA金钥会比较麻烦XD 112.105.80.251 10/11 18:53
11F:→ lianpig5566: 不过这个登入式已经到BBS介面了... 59.127.233.85 10/11 20:08
12F:→ lianpig5566: 跟telnet或ssh基本上没关系吧 59.127.233.85 10/11 20:09
13F:推 shui0212: 应该只是有人用手机打错帐号.... 101.14.11.207 10/12 02:31
14F:推 holishing: 就为了辨别是否为楼上情况才建议这设定140.116.101.220 10/12 07:16
15F:推 holishing: 跟连线方式怎麽会无关勒?愿闻其详140.116.101.220 10/12 07:32
16F:→ bbbing: 连线方式影响的是封包拦截破解 112.105.80.251 10/12 14:18
17F:→ bbbing: 暴力测试又不会去拦你封包,所以没影响啊 112.105.80.251 10/12 14:18
18F:推 oToToT: 没影响的原因是,你不管用手机还是电脑或 180.177.96.141 10/14 22:36
19F:→ oToToT: 自己写code暴搜,都可以使用ssh来连线到批 180.177.96.141 10/14 22:37
20F:→ oToToT: 踢踢,所以还是一样可以慢慢刷 180.177.96.141 10/14 22:37
21F:→ joey770911: SSH只是加密封包 101.13.20.207 10/20 07:57
22F:推 holishing: 了解感谢140.116.101.220 10/20 22:47
23F:推 skycat2216: 你用没在用的电脑连网用cmd ping一个 211.74.101.22 10/26 21:11
24F:→ skycat2216: 过去不就知道他有没有穿裤子了? 211.74.101.22 10/26 21:11