当前位置:首页 > 新鲜资讯 > 揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

9个月前 (08-26)admin新鲜资讯28

文章目录

  • 1 网络黑客如影随形,服务器安全岌岌可危
  • 2 分析登录失败日志
    • 2.1 查询过去24小时内SSH登陆失败纪录
    • 2.2 对纪录进行IP去重操作
  • 3 地理位置分布情况
  • 4 总结

网络黑客如影随形,服务器安全岌岌可危

近期,我在一篇介绍如何免费获取Google云服务器的博文中分享了一种利用优惠政策”白嫖”云资源的方法。这不仅为我节省了不菲开支,也引来了大量关注。然而,作为暴露在互联网上的服务器,它同时也成为了黑客攻击的靶子。我个人使用这台长期免费服务器也有一个月的时间,从总费用上来看只要是负数或者为 0,只要保证不超过 200G 的流量,那么就是免费的。

为方便操作,我对该服务器的SSH远程登录设置进行了修改,允许使用密码认证。这种配置虽然增加了便利性,却也无疑拉低了安全防线,使服务器更容易遭受密码爆破攻击。那么,究竟有多少黑客在虎视眈眈?他们来自何方?让我们一探究竟。

分析登录失败日志

Linux系统中有一个名为btmp的二进制日志文件,专门记录所有失败的登录尝试。我们可以使用 lastb 命令来查看这些记录。例如:

单独执行 lastb 指令,它会读取位于 /var/log 目录下,名称为 btmp 的文件,并把该文件记录登入失败的用户名,全部显示出来。(这里只截取部分纪录)

查询过去24小时内SSH登陆失败纪录

lastb --since '1 day ago' | wc -l

该命令列出了过去24小时内所有失败的SSH登录尝试,包括来源IP、尝试时间等关键信息。

通过统计和处理,结果显示在过去的一天里,总计有超过1万次来自不同IP的登录失败尝试!

对纪录进行IP去重操作

lastb --since '1 day ago' | awk '!seen[$3]++' | wc -l

经过去重后,发现有351个独立IP在朝我的服务器发起攻击。

如果需要保存去重后的记录,可以将输出重定向到文件:

lastb --since '1 day ago' | awk '!seen[$3]++' > last_24h_unique.log

地理位置分布情况

我们很容易联想到,大量的攻击肯定不会仅仅来自某个固定地点,因此分析这些攻击者所在国家的地理位置信息就显得尤为重要。我使用了ipinfo.io这个IP地理位置查询服务,对 last_24h_unique.log 日志中的IP进行了逐一查询,使用如下命令,按照攻击次数由多到少进行了排序统计,结果令人咋舌:

cat last_24h_unique.log | awk '{print $3}' | sort -u | while read ip; do country=$(curl -s https://ipinfo.io/$ip/country 2>/dev/null); if [ -n "$country" ]; then echo "$country"; else echo "Unknown Country for $ip"; fi; done | sort | uniq -c | sort -rn
  • 中国排名第一,共69个IP,占比近20%;
  • 美国以43个IP位居第二,占比12%;
  • 印度以27个IP紧随其后,排名第三;

让人惊讶的是,尽管攻击分布范围广泛,遍及世界多个国家和地区,但前三名骇客来源地实际上对应了全球三大网络黑客活动的高发地。毫无疑问,云服务器一旦暴露在公网,便可能瞬间成为黑客的靶子,而安全防护将是一场永无止境的攻防战。

总结

以上就是我通过分析服务器登录失败日志,发现的一些惊人情况。当然,这些结果并不能完全反映整体态势,但足以警示我们,网络安全形势的严峻程度是不容忽视的。保护好服务器,增强防护意识,对于每一位云服务器用户来说都是势在必行的。

感谢打赏支持

豪鲁斯兴趣网论坛油管频道电报频道电报聊天

扫描二维码推送至手机访问。

版权声明:本文由豪鲁斯兴趣网发布,如需转载请注明出处。

本文链接:https://w.haolusi.com/?id=1701

分享给朋友:

“揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?” 的相关文章

写博客突然给我带来了压力,直到我看到一篇 innei 独立博客的内容释然了

写博客突然给我带来了压力,直到我看到一篇 innei 独立博客的内容释然了

写博客,是发自内心的,没有人的逼迫的,是想写什么就写什么的,我可以写下一遍技术的文章,不管写的好坏,至少是我经历过的,当然如果能够得到读者的称赞,那也是每个作者感到庆幸的。或许有一段时间内,我会产出比较多的文章, 再或者有很长的时间我没有任何产出,我不必为此感到焦虑。这不是任务,只是一种乐于分享的精...

现在的网吧都这么高端了?记录和发小一起去网吧的经历,原来我是井底之蛙

现在的网吧都这么高端了?记录和发小一起去网吧的经历,原来我是井底之蛙

最近因为长期伏案工作,我身体出现了一些不适症状,如头痛和颈部疼痛。为了恢复健康,我暂时远离了电脑,博客停止更新了一段时间,增加了户外活动和家人互动时间。正当我享受着这段轻松时光时,一位发小邀请我去网吧体验。说实话,我已经记不清上次去网吧是什么时候了,但既然收到邀约,我也不好推辞。抱着好奇的心情,我们...

张本智和、早田希娜、石川佳纯人设反转,如何看待几人的参拜事件

张本智和、早田希娜、石川佳纯人设反转,如何看待几人的参拜事件

今日,新浪、抖音被马龙取关石川佳纯、孙颖莎与樊正东取关早田希娜的新闻霸榜,究其原因是因为三者均因与参拜日本战犯而引起国人愤怒情感。最让人无法接受的是石川佳纯,这位日本乒乓球女队曾经的璀璨星辰,在巴黎奥运会半决赛后,她赠与中国女团的徽章,不仅是对对手的尊重,更是跨越国界的友谊桥梁。尤其是她特意委托陈梦...

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

大家好,我是兔哥。今天我们来聊一个实用的小技巧:如何轻松查询Apple App Store(如土耳其、尼日利亚等)在不同国家的应用及订阅价格。相信很多朋友都有过这样的经历:听说某些国家的App订阅价格特别便宜,但又不知道怎么查询。今天,我就来教大家一个简单又实用的方法!文章目录1 全球数字订阅服务的...

网友想通过 Claude 会员生成无法被检测出 AI 写作的文章,没想到…

网友想通过 Claude 会员生成无法被检测出 AI 写作的文章,没想到…

一名国外网友声称,在与 Claude AI 进行交谈时,这款 AI 模型声称”违背了我所理解的他们的原则和方法“。更令人震惊的是,当这名网友提到自己是付费用户时,Claude AI 声称”我是免费提供给人们交谈的。Anthropic 的目标是负责任地推进 AI 研...

2024 巴黎奥运会闭幕式时间与直播平台、直播源、在线网站全渠道汇总

2024 巴黎奥运会闭幕式时间与直播平台、直播源、在线网站全渠道汇总

巴黎奥运会的精彩赛事即将画上句号,相信大家都不想错过闭幕式这场视觉盛宴吧?今天,我们就来聊聊2024巴黎奥运会闭幕式的相关信息,以及如何观看这场盛大的闭幕仪式。首先,让我们回顾一下开幕式引发的争议。开幕式被网友评价为”大尺度“、”辣眼睛“,甚至奥运会官...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。