자유게시판

서버 털릴뻔했습니다.

Kongjak2018.01.19 17:24조회 수 518댓글 13

  • 1
    • 글자 크기

라즈베리파이 3로 팀 다운로드 서버로 쓰고 있습니다.

오늘 nginx access.log 열어봤는데 누군가 phpmyadmin으로 해킹 시도를 하더라고요.

다행히 주소를 특이하게 해논덕분에 털리지는 않았습니다.

54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:43 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //phpmyadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:45 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //phpMyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET /muieblackcat HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //phpmyadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:53:50 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //pma/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //myadmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
54.37.200.171 - - [19/Jan/2018:07:54:10 +0900] "GET //MyAdmin/scripts/setup.php HTTP/1.1" 404 143 "-" "-"
5.101.40.8 - - [19/Jan/2018:10:27:14 +0900] "\x03\x00\x00/*\xE0\x00\x00\x00\x00\x00Cookie: mstshash=Administr" 400 173 "-" "-"
60.191.52.254 - - [19/Jan/2018:11:04:56 +0900] "HEAD http://wap.ip138.com/ HTTP/1.1" 200 0 "-" "Java/1.8.0_77"
60.191.52.254 - - [19/Jan/2018:11:04:57 +0900] "\x05\x02\x00\x02" 400 173 "-" "-"
이게 해당로그입니다.

여기서 누군가 해킹하려하는구나 하고 ssh 접속 실패로그를 봤죠.

그리고 끔찍한걸 봤습니다.

서버를 13일날 만들었고 14일부터 오늘 새벽까지 접속시도를 하더군요.

아이피로 알아봤는데 지역도 미국, 프랑스, 포루투칼, 한국 등 다양합니다.

로그는 첨부파일로 올리겠습니다.

sshlog.txt

다행히 라즈베리파이 세팅할때 제일먼저 비번을 바꿔놔서 다행이지, 아니면 털릴뻔했습니다. (첫 시도 아이디가 pi더군요)

일단 iptables로 아이피를 막긴 막있는데 걱정이네요.

공작 커뮤니티 - https://kongjak.com

  • 1
    • 글자 크기
  • 2018.1.19 17:31

    으어어어.. 그나저나 사이트가 심플하시네요...!!

  • @모니터
    포인트 폭탄+ (비회원)
    2018.1.19 17:31
    모니터님 축하합니다.
    추가로 200포인트만큼 포인트 폭탄+를 받았습니다.
  • @모니터
    Kongjak글쓴이
    2018.1.19 17:33

    어떤 사이트요?

  • @Kongjak
    2018.1.20 01:02

    공작님 사이트요..!! 헤헤

  • Kongjak글쓴이
    2018.1.19 17:33

    163.172.169.150 - - [17/Jan/2018:12:26:31 +0900] "GET / HTTP/1.0" 200 612 "-" "masscan/1.0 (https://github.com/robertdavidgraham/masscan)"

    이런 로그도 있네요

  • 2018.1.19 18:52

    이럴때 fail2ban을 설치하는겁니다

  • @맛스타
    Kongjak글쓴이
    2018.1.19 19:48

    그래서 설치했습니다.

    아주 좋아요!

  • 2018.1.19 19:54

    ㄷㄷㄷ.. 포트스캔까지....

    잡으면 콩밥을 먹여주세요 ㅋㅋㅋㅋ

  • @humit
    Kongjak글쓴이
    2018.1.19 20:09

    잡기 힘들듯합니다.

    해외에요.

    일단 방어는 할만큼 했습니다.

  • @Kongjak
    포인트 폭탄+ (비회원)글쓴이
    2018.1.19 20:09
    공작님 축하합니다.
    추가로 200포인트만큼 포인트 폭탄+를 받았습니다.
  • @Kongjak
    2018.1.19 20:15

    그래도 털리지 않으셔서 다행이네요..

  • 2018.1.20 09:47

    에구... 아주 그냥 PMA 찾을라고 바락을 하네요

    저 IP는 분명히 프록시일테니 프록시 접속이나 GeoIP 로 해외 접속을 막으시는것도..

  • 2018.1.22 11:29

    서버를 왜 공격하는걸까요?

댓글 달기

번호 제목 글쓴이 날짜 조회 수
공지 앞으로 ssh 사용시 한글 사용이 가능합니다.7 마스터 2018.10.12 12884
공지 접속 불가 사태 수습은 진행중입니다.35 마스터 2018.10.05 13526
공지 회원 전용 페이지가 생겼습니다.10 마스터 2018.03.20 14157
공지 슬기로운 포인트 벌이를 하는 법34 네모 2018.06.17 1537
3736 이제 활동을 시작할 때가 왔군요 title: 황금 서버 (30일)하루살이 2016.09.07 52
3735 제르엘 왔다감 제르 2020.12.27 1187
3734 요즘 작업 진행이 머리가 아프네요. Soto 2018.07.21 55
3733 잼라이브하시는 분 망할윈도우미 2018.06.09 47
3732 VestaCP의 우분투 18.04 LTS 버전이 곧 출시될 거 같네요 Soto 2018.06.23 69
3731 아 접속 되엇내요 ㅎㅎ 핫슈 2018.09.16 49
3730 사이트 연습장 Hanam09 2017.07.08 123
3729 드디어 db 연결도 갈아엎었습니다 프요 2017.08.13 85
3728 오랜만입니다 제르 2021.07.20 1228
3727 배너 공유 하실 분 있나요~? title: 열려라 맛스타의 자물쇠TVJ 2017.08.10 118
3726 #Remeber0416 title: 맛스타의 자물쇠에듀 2017.04.16 71
3725 onedrive로 파일을 호스팅해보자! 팁&노하우에 업로드 되었습니다! title: 열려라 맛스타의 자물쇠TVJ 2017.04.29 94
3724 노인학대입니다! title: 도밥위키!Dobob 2018.04.07 143
3723 저도 콘트롤라 하나 만들어 보렵니다. title: 도밥위키!Dobob 2018.08.15 43
3722 이제 추석 끝낫내염 나머지 연휴~ 핫슈 2017.10.06 78
3721 오늘은 2022년 5월 28일입니다 제르 2022.05.28 893
3720 오랜만에 접속했습니다. title: 황금 서버 (30일)어코 2016.11.16 48
3719 원서 시즌이겠네요.. 허니버터뚠뚜니라이츄 2018.01.14 105
3718 음 . 결국 10월 25일 토욜경 휴대폰 변동함 ㅜㅜ 핫슈 2017.09.09 74
3717 2018 프로야구 fa예정 선수들 JEEK_CODUCT 2017.01.20 168
이전 1 2 3 4 5 6 7 8 9 10... 188다음
첨부 (1)
sshlog.txt
652.7KB / Download 27
서버에 요청 중입니다. 잠시만 기다려 주십시오...