设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

请大侠帮忙分析一下这些日志信息。 [复制链接]
查看:83 | 回复:9

8

主题

40

回帖

118

积分

注册会员

积分
118
发表于 2011-12-23 11:08:27 | 显示全部楼层 |阅读模式
最近几日vps的网站根目录老是自动生成一个tongy.php文件,删除之后不久又自动出现,头疼!!!

查看了一下messages文件,截取了一段,大家帮忙分析一下:


Dec 22 14:02:31 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 登出.
Dec 22 14:02:31 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10825 duration=6(sec)
Dec 22 14:02:32 jlpzjcom xinetd[15867]: START: ftp pid=10858 from=112.86.11.213
Dec 22 14:02:32 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 自 112.86.11.213 的新连接
Dec 22 14:02:33 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [WARNING] 使用者[admin999]验证失败
Dec 22 14:02:33 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 登出.
Dec 22 14:02:33 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10843 duration=4(sec)
Dec 22 14:02:33 jlpzjcom xinetd[15867]: START: ftp pid=10865 from=218.19.99.199
Dec 22 14:02:33 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 自 199.99.19.218.broad.gz.gd.dynamic.163data.com.cn 的新连接
Dec 22 14:02:36 jlpzjcom pure-ftpd: (?@60.191.20.68) [WARNING] 使用者[admin321]验证失败
Dec 22 14:02:36 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 登出.
Dec 22 14:02:36 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10852 duration=5(sec)
Dec 22 14:02:37 jlpzjcom xinetd[15867]: START: ftp pid=10880 from=60.191.20.68
Dec 22 14:02:37 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 自 60.191.20.68 的新连接
Dec 22 14:02:37 jlpzjcom pure-ftpd: (?@112.86.11.213) [WARNING] 使用者[.jlpzj.com]验证失败
Dec 22 14:02:37 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 登出.
Dec 22 14:02:37 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10858 duration=5(sec)
Dec 22 14:02:39 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [WARNING] 使用者[admin666]验证失败
Dec 22 14:02:39 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 登出.
Dec 22 14:02:39 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10865 duration=6(sec)
Dec 22 14:02:40 jlpzjcom xinetd[15867]: START: ftp pid=10893 from=218.19.99.199
Dec 22 14:02:40 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 自 199.99.19.218.broad.gz.gd.dynamic.163data.com.cn 的新连接
Dec 22 14:02:40 jlpzjcom pure-ftpd: (?@60.191.20.68) [WARNING] 使用者[asdasd]验证失败
Dec 22 14:02:40 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 登出.
Dec 22 14:02:40 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10880 duration=3(sec)
Dec 22 14:02:41 jlpzjcom xinetd[15867]: START: ftp pid=10898 from=60.191.20.68
Dec 22 14:02:41 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 自 60.191.20.68 的新连接
Dec 22 14:02:43 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [WARNING] 使用者[admin555]验证失败
Dec 22 14:02:43 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 登出.
Dec 22 14:02:43 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10893 duration=3(sec)
Dec 22 14:02:44 jlpzjcom xinetd[15867]: START: ftp pid=10910 from=218.19.99.199
Dec 22 14:02:44 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 自 199.99.19.218.broad.gz.gd.dynamic.163data.com.cn 的新连接
Dec 22 14:02:46 jlpzjcom pure-ftpd: (?@60.191.20.68) [WARNING] 使用者[asd123]验证失败
Dec 22 14:02:46 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 登出.
Dec 22 14:02:46 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10898 duration=5(sec)
Dec 22 14:02:46 jlpzjcom xinetd[15867]: START: ftp pid=10916 from=60.191.20.68
Dec 22 14:02:46 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 自 60.191.20.68 的新连接
Dec 22 14:02:47 jlpzjcom xinetd[15867]: START: ftp pid=10919 from=112.86.11.213
Dec 22 14:02:47 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 自 112.86.11.213 的新连接
Dec 22 14:02:49 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [WARNING] 使用者[admin444]验证失败
Dec 22 14:02:49 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 登出.
Dec 22 14:02:49 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10910 duration=5(sec)
Dec 22 14:02:49 jlpzjcom xinetd[15867]: START: ftp pid=10928 from=218.19.99.199
Dec 22 14:02:49 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 自 199.99.19.218.broad.gz.gd.dynamic.163data.com.cn 的新连接
Dec 22 14:02:50 jlpzjcom pure-ftpd: (?@60.191.20.68) [WARNING] 使用者[admin]验证失败
Dec 22 14:02:50 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 登出.
Dec 22 14:02:50 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10916 duration=4(sec)
Dec 22 14:02:50 jlpzjcom xinetd[15867]: START: ftp pid=10931 from=60.191.20.68
Dec 22 14:02:50 jlpzjcom pure-ftpd: (?@60.191.20.68) [INFO] 自 60.191.20.68 的新连接
Dec 22 14:02:51 jlpzjcom pure-ftpd: (?@112.86.11.213) [WARNING] 使用者[administrator@jlpzj.com]验证失败
Dec 22 14:02:51 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 登出.
Dec 22 14:02:51 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10919 duration=4(sec)
Dec 22 14:02:52 jlpzjcom xinetd[15867]: START: ftp pid=10937 from=112.86.11.213
Dec 22 14:02:52 jlpzjcom pure-ftpd: (?@112.86.11.213) [INFO] 自 112.86.11.213 的新连接
Dec 22 14:02:54 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [WARNING] 使用者[admin333]验证失败
Dec 22 14:02:54 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 登出.
Dec 22 14:02:54 jlpzjcom xinetd[15867]: EXIT: ftp status=0 pid=10928 duration=5(sec)
Dec 22 14:02:54 jlpzjcom xinetd[15867]: START: ftp pid=10945 from=218.19.99.199
Dec 22 14:02:54 jlpzjcom pure-ftpd: (?@199.99.19.218.broad.gz.gd.dynamic.163data.com.cn) [INFO] 自 199.99.19.218.broad.gz.gd.dynamic.163data.com.cn 的新连接
Dec 22 14:02:56 jlpzjcom pure-ftpd: (?@60.191.20.68) [WARNING] 使用者[5201314]验证失败

8

主题

40

回帖

118

积分

注册会员

积分
118
 楼主| 发表于 2011-12-23 11:09:47 | 显示全部楼层
我的理解是这样:是不是有人在用枚举法破解jlpzjcom账号的登陆密码?

288

主题

1万

回帖

2万

积分

论坛元老

积分
21368
发表于 2011-12-23 11:09:57 | 显示全部楼层
不懂啦

17

主题

460

回帖

1003

积分

金牌会员

积分
1003
发表于 2011-12-23 11:12:38 | 显示全部楼层
很明显是啊,尝试的都还是弱口令。

178

主题

6010

回帖

1万

积分

论坛元老

积分
12622
发表于 2011-12-23 11:14:51 | 显示全部楼层
程序漏洞导致的吧

8

主题

40

回帖

118

积分

注册会员

积分
118
 楼主| 发表于 2011-12-23 11:16:42 | 显示全部楼层
请问可以反制吗?比如同一IP尝试登陆5次失败后就禁止再次尝试。现在那机器人2-3秒就枚举一次,服务器受不了哇。。

129

主题

8761

回帖

1万

积分

论坛元老

积分
18007
发表于 2011-12-23 11:31:31 | 显示全部楼层
本帖最后由 小夜 于 2011-12-23 11:32 编辑

弱口令破密码。这个很好搞定吧?我一般看到这样的,直接ban掉IP,或BAN掉整个IP段。

8

主题

40

回帖

118

积分

注册会员

积分
118
 楼主| 发表于 2011-12-23 11:38:40 | 显示全部楼层
我听vps客服说这个vps已经有策略,超过20次尝试失败就自动封IP,但问题是那个枚举器懂得自己更换IP,太强大了。

53

主题

1993

回帖

4185

积分

论坛元老

积分
4185
发表于 2011-12-23 11:41:50 | 显示全部楼层
  绿色的 我以为我眼反光了

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-12-23 11:44:59 | 显示全部楼层
各种验证失败啊 是不是有人在探测关ftp
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-28 22:54 , Processed in 0.015831 second(s), 4 queries , Gzip On, Redis On.

返回顶部