论坛风格切换切换到宽版
  • 734阅读
  • 9回复

[问题求助]防火墙是不是被攻击了????请看。。。 [复制链接]

上一主题 下一主题
离线xifeng185.
 
发帖
1907
C币
-559878
威望
367
贡献值
2
银元
-2
铜钱
4351
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
Sep  6 21:23:06 xgf.w sshd(pam_unix)[3972]:. check pass; user unknown域名
Sep  6 21:2.3:06 xgfw sshd(pam_unix)[3972]: authen.tication failure; logname= uid=.0 euid=0 tt.y=NODEVssh ruser= rhost=210.53.138.162             电子
Sep  6 21:23:16 xgfw sshd(pam_unix)[3.974]: check pass; user unkno.wn学习
Sep  6 21:23:16 xgfw sshd(pam_unix)[3974]: authen.ticat.io.n failure; logname= uid=0 euid=0 tty=NO.DEVssh ruser= rhost=210.53.138.162    外汇
Sep  7 01:17:33 xgfw sshd(pam_unix.)[3993]: check pass; .user unknown电影
Sep  .7 01:17:33 xgfw sshd(pam_unix)[3993]: authentication failure; logname= uid=0 euid=0 tty=NO.DEV.ssh ru.ser= rhost=host112034.metrored.net.mx.
Sep  7 01:18..:45 xgfw sshd(pam_unix)[4017]: check pass; user unknown.
Sep  7 01:18:45 xg.fw sshd(pam_unix)[4017]: authenticati.on failure; logname= .uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.met.rored.net.mx           鲜花
Sep  7 01:18:52 xgfw s.shd(pam_unix)[..4019]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx  user=f.tp健康
Sep  7 01:18:57 xg.fw sshd(pam_unix)[4021]: check. pass; user unknown    美容
Sep  7 01:18:57 xgfw sshd(pam_unix)[4021]: authen.tication fa.ilure; logna.me= uid=0 euid=0 tty=NO.DEVssh ruser= rhost=host112034.metrored.net.mx教育
Sep  7 01:19:03 xgfw sshd(pam_unix)[4023]: chec.k pass.; user unknown           建材
Sep  7 01:19:03 xgfw sshd(pam_unix)[4023]: .a.uthenticat.ion failure; logname= uid=0 euid=0 tty.=NODEVssh ruser= rhost=host112034.metrored.net.mx.
Sep . 7 01:19:10 xgfw sshd(pam_unix)[4025]: check pass;. user unknown外贸
Sep  7 01:19:10 xgfw sshd(pam_unix)[4025]: authentication failure; logname= uid=0 e.uid=0 tty=NODEVssh ru.ser= rhos.t=host112034.metror.ed.net.mx             汽车
Sep  7 01:19:16 xgfw sshd(pam_unix)[.4027]: check pass; user unknown.域名
Sep  7 01:19:16 xgfw sshd(pam_unix)[4027]: authentication failure; logname= uid=0 euid=0 tt.y=NODEVssh ruser= rhost=host112034..me.trored.n.et.mx             电子
Sep  7 01:19:25 xgfw sshd(pam_uni.x)[4029]: check pass;. user unknown.
Sep  7 01:1.9:25 xgfw sshd(pam_.unix)[4029]: authentication failure; logname= uid=0 euid=0 tty=N.ODEVssh ruser= rhost=host1120.34.metrored.net.mx              乙肝
S.ep  7 01:19:30 xgfw sshd(pam_unix)[4031]: check pass; u.ser unknown          婚庆
Sep  7 01:19:30 xgfw sshd(pam_unix)[4031]: authentication failure; lo.gname= uid=0 e.uid=0 tty=NODEVssh ruser= rhost=host1.12034.metrored..net.mx域名
Sep  7 01:19:36 xgfw ssh.d(pam_unix)[4033]: authentication failure; logname= uid=0 euid=0 .tty=NODEVs.sh ruser= r.host=host112034.metrored.net.mx  user=root.
Sep  .7 01:19:42 xgfw sshd(pam_unix)[4035]: check p.ass; user unknown             电子
Sep  7 01:19:42 xgfw sshd(pam_unix)[4035]: authenticati.on failure; logname= uid=0 euid=0. tty=NODEVssh ruser= .rhost=host112034.metr.ored.net.mx--- 印刷
Sep  7 01:19:48 xgfw sshd(pam_unix)[4037]: che..ck pass; user unknown健康
Sep  7 01:19:48 x.gf.w sshd(pam_unix).[4037]: authentication failure; logname= .uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx             汽车
Sep  7 01:19:5..4 xgfw sshd(pam_unix)[4039]: check pass; user unknown健康
Sep.  7 01:19:54 xgfw sshd(pa.m_unix)[4039.]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metror.ed.net.mx健康
Sep  7 01:20:00 xgfw sshd(pam_unix)[4041]: .check p.ass; user unknown健康
Sep  7 01:20:00 xgfw sshd(pam_unix)[4041]: authentication failure; logname= ui.d=0 euid=0 tty=NOD.EVssh .ruser= rhost=host112034.metrored.ne.t.mx.
Sep  7 01:20:05 xg.fw sshd(pam_unix)[4043]: check pass; user unknown.            杀毒
Sep  .7 01:20:05 xgfw .sshd(pam_unix)[4043]: authenticatio.n failure; logname= uid=0 euid=0 tty=NODEVssh ruse.r= rhost=host112034.metrored.net.mx虚拟主机
Sep  7 01:20:10 xgfw. .sshd(pam_unix)[4045]: check pass; user unknown(广告)
Sep  7 01:20:10 xgfw sshd(pam_unix)[40.45]: authentication failure; logname.= uid.=0 euid=0 tty=NOD.EVssh ruser= rhost=host112034.metrored.net.mx            杀毒
S.ep  7 01:20:15 xgfw sshd(pam_unix)[4047]: authentication failure; l.ogna.me= uid=0 euid=0 tty=NODEVssh ruser= rhos.t=host112034.metrored.net.mx  user=apache.
Sep  7 01:20:20 xgfw sshd(pam_u.nix)[4049]: .check pass; user unknown.
Sep  7 01:20:2.0 xgfw sshd(pam_unix)[4049]: authentication failure; logn.ame= uid=0 .euid=0 tty=NODEVssh ruser= rhost=host112034.metror.ed.net.mx[成人用品]
Sep  7 01:20:26 xgfw sshd(pam_unix)[4051.]: check pass; .user unknown学习
Sep  7 01:20:26 xgfw sshd(pam._u.nix)[405.1]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.ne.t.mx.
Sep  7 01:20:31 xgfw ss.hd(pam_unix)[4053]: check pass; .user unknown<性病>
Sep  7 .01:20:31 xgfw s.shd(pam_unix)[4053]: authentication failure; log.name= ui.d=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx.
Sep  7 01:20:.36 xgfw sshd(pam_unix)[4055]: check pass; use.r unknown
Sep  7 01:20:36 xgfw sshd(pam_unix).[4055]: authentication failure; log.name= uid=0 euid=0 tty=NODEVssh ruser= rhost=host11203.4.metrored..net.mx.
Sep  7 01:20:4.2 xgf.w sshd(pam_unix)[4057]: check pass; user unknown    健康
Sep  7 01:20:42 xg.fw sshd.(pam_unix)[4057]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host11.2034.metror.ed.net.mx             电子
Sep  7 01:20:48 xgfw sshd(pam_unix)[4059]: .check pass; user unkno.wn           女人
Sep  7 01:20:.48 xgfw ss.hd(pam_unix)[4059]: authentication failure; logname= uid=0 euid=0 tty=NODEVss.h ruser= rhost=host112034..metrored.net.mx           女人
Sep  7 01:20:53 xgfw sshd(pam_unix)[4061]: authentication failure; logname= uid=0 euid=0 tty=NODEVs.sh ruser.= rhost=host112034.met.rored..net.mx  user=named--------------彩票
S.ep  7 01:20:58 xgfw sshd(pam_unix)[4063]: check pass; user unkno.wn.
Sep  7 01:20:58 xgfw ss.hd(pam_unix)[4063]: auth.entication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=h.ost112034.metrored.net..mx[成人用品]
Sep  7 01:21:05 xgfw sshd(pam_unix).[4065]: check pass; user unkno.wn--------------彩票
Sep  7 01:2.1:05 xgfw ssh.d(pam_unix)[4065]: authentication failure; l.ogname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.n.et.mx.
Sep  7 01:21:10 xgfw sshd(pam_unix)[4067]: check pass;. us.er unknown.
Sep  7 01.:21:10 .xgfw sshd(pam_unix)[4067]: authenticat.ion failure; lo.gname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx<性病>
Sep  7 .01:21:16 xgfw sshd(pam_unix)[4069]: check pass; u.ser unknown.
Sep  7 01.:21:16 xgfw sshd(pam_unix)[4069]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host11.2034.metrored.ne.t..mx外贸
Sep  7 01:21:21 xgfw s.shd(pam_unix)[4071]: .check pass; user unknown服务器
Sep  7 01:21:21 xgfw sshd(pam_.unix)[4071]: authentic.ation f.ailure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.m.x            杀毒
Sep . 7 01:21:26 xgfw sshd(pam_unix)[4073]: check pass; .user unknown             电子
Sep  7 01:21:26 xgfw sshd(pam_un.ix)[4073]: authentication failure; .logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net...mx健康
Sep  7 01:21:31 xgfw sshd(pam_unix)[4075]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rh.o.st=host112034.metrored.ne.t.mx  user.=root--- 印刷
Sep  .7 01.:21:36 xgfw ss.hd(pam_unix)[4077]: authentication failu.re; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx  user=root.
Sep  7 01:21.:41 xgf.w sshd(pam_unix)[4079]: check pass; user unknown[成人用品]
Se.p . 7 01:2.1:41 xgfw sshd(pam_unix)[4079]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh. ruser= rhost=host112034.metrored.net.mx    外汇
Sep  7 01:21:46 xgfw sshd(pam_unix)[4081]: check p.ass; u.ser unknown.
Sep  7 01:21:46 xgfw sshd(pam_unix)[4081]:. authe.ntication f.ailure; logname= uid=0 euid=0 tty=NODEVssh. ruser= rhost=host112034.metrored.net.mx.
Sep  7 01:21:5.1 xgfw sshd(pam_unix)[4083]: check pa.ss; user unknown    健康
Sep  7 01:21:51 x.gf.w sshd(pam_unix)[4083]: au.thentication failure; logname= uid=.0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx              乙肝
Sep  7 01:21:56 xgfw ssh.d(pam_unix)[408.5]: .authentication failure; logname= uid=0 euid=0 tty=NODEVss.h ruser= rhost=host112034.metrored.net.mx  user=root域名
Sep  7 01:22:01 xgfw sshd(.pam_unix)[4087]: authenti.cation fail.ure; .logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.mx  user=root外贸
Sep  7 01:22:06 xgfw sshd(pam_unix)[4089]: authentication failure; logname= uid=0. euid=0 tty=NOD.EVssh ruser= r..host=host112034.metrored.net.mx  user=root.
Sep  7 01:22:11 xgfw sshd(pam_unix)[4091]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=hos.t112034.metrore.d.net.m.x  user=roo.t.
Sep  7 01:22:16 xgfw sshd(pa.m_un.ix)[.4093]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=host112034.metrored.net.m.x  user=root学习
Sep  7 01:22:21 xgfw sshd(pam_unix)[4095]: check pass;. user unkn.own              乙肝
Sep  7 01:22:.21 xgfw sshd(pam_unix)[4095]: .authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=.host112.034.metrored.net.mx    美容
Sep  7. 01:22:26 xgfw sshd.(pam_unix)[4097]: check pass; user unknown.
Sep  7 01:22:26 xgfw .sshd(pam_unix)[.4097]: authentication failure; logname= uid=0 euid=0 t.ty=NODEVssh ruser= rhost=.host112034.metrored.net.mx.
Sep  7 0.1:22:31 xgfw sshd(pam_unix)[4.099]: check pass; user unknown           鲜花
Sep  7 01:22:31 xgfw sshd(pam_unix)[4099]: authentication. failure; logname= uid=0 euid=0 tty=.NODEVs.s.h ruser= rhost=host112034.metrored.net.mx.
Sep  7 .01:2.2:37 xgfw sshd(pam_unix)[4101]: check pass; user unknown--------------彩票
Sep  7 01.:22:37 xgfw sshd(.pam_unix)[.4101]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=hos.t112034.metrored.net.mx            杀毒
Sep  .7 01:29:45 xgfw sshd(pam_unix)[4227]: authen.tication f.ailure; logname= ui.d=0 euid=0 tty=NODEVssh ruser= rhost=61.146.178.13.
S.ep  7 01:29:48 xgfw ssh.d(pam_unix)[4229]: check pass; user unknown外贸
Sep  7 01:29:48 xgfw.. sshd(pam_unix)[4229]: authenticatio.n failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=61.146.178..13          婚庆
Sep  7 01:29:.51 xgfw sshd.(pam_unix)[4231]: check pass; user unknown             汽车
===================================================..==================    美容
我看是有人试图登录防.火墙。请问高手,该如何加强安全措施,防.止别人登陆?             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线sinxyz.
发帖
2007
C币
-60545
威望
390
贡献值
1
银元
0
铜钱
4476
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
以后SSH开默认端口,经常有人这样SSH我的机器,改为其实端口后,安静多了

离线gratful.
发帖
2079
C币
-611306
威望
371
贡献值
2
银元
-2
铜钱
4648
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
什么防火墙?
应该可以选择用key登录。让他猜去吧

离线xm-2000.
发帖
2076
C币
-139061
威望
393
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
有人尝试猜你的密码?

发帖
2167
C币
-139064
威望
396
贡献值
1
银元
-2
铜钱
4806
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
正常的很!
想搞到你密码嘛!

离线huajiaquan.
发帖
2022
C币
-60601
威望
370
贡献值
1
银元
-1
铜钱
4427
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
只要你的root密码不太差劲,无须担心!

离线52niming.
发帖
2223
C币
-235325
威望
349
贡献值
1
银元
-3
铜钱
4874
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 marsaber 于 2007-9-8 10:53 发表
只要你的root密码不太差劲,无须担心!

呵呵,看来偶要修改一下密码了,搞个10位以上的。

离线labman.
发帖
2090
C币
-235599
威望
350
贡献值
1
银元
-3
铜钱
4524
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
号型SSH可以使用证书的。试试吧,我没做过。

离线调调调.
发帖
1903
C币
-235754
威望
323
贡献值
1
银元
-5
铜钱
4149
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
路过,学习……

离线goto8809.
发帖
2096
C币
-152317
威望
413
贡献值
1
银元
-1
铜钱
4602
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
还是key认证好,让那位勤奋的“黑客”猜去吧。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个