当前位置:首页 > 新鲜资讯 > 揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

1年前 (2024-08-26)admin新鲜资讯99

文章目录

  • 1 网络黑客如影随形,服务器安全岌岌可危
  • 2 分析登录失败日志
    • 2.1 查询过去24小时内SSH登陆失败纪录
    • 2.2 对纪录进行IP去重操作
  • 3 地理位置分布情况
  • 4 总结

网络黑客如影随形,服务器安全岌岌可危

近期,我在一篇介绍如何免费获取Google云服务器的博文中分享了一种利用优惠政策”白嫖”云资源的方法。这不仅为我节省了不菲开支,也引来了大量关注。然而,作为暴露在互联网上的服务器,它同时也成为了黑客攻击的靶子。我个人使用这台长期免费服务器也有一个月的时间,从总费用上来看只要是负数或者为 0,只要保证不超过 200G 的流量,那么就是免费的。

为方便操作,我对该服务器的SSH远程登录设置进行了修改,允许使用密码认证。这种配置虽然增加了便利性,却也无疑拉低了安全防线,使服务器更容易遭受密码爆破攻击。那么,究竟有多少黑客在虎视眈眈?他们来自何方?让我们一探究竟。

分析登录失败日志

Linux系统中有一个名为btmp的二进制日志文件,专门记录所有失败的登录尝试。我们可以使用 lastb 命令来查看这些记录。例如:

单独执行 lastb 指令,它会读取位于 /var/log 目录下,名称为 btmp 的文件,并把该文件记录登入失败的用户名,全部显示出来。(这里只截取部分纪录)

查询过去24小时内SSH登陆失败纪录

lastb --since '1 day ago' | wc -l

该命令列出了过去24小时内所有失败的SSH登录尝试,包括来源IP、尝试时间等关键信息。

通过统计和处理,结果显示在过去的一天里,总计有超过1万次来自不同IP的登录失败尝试!

对纪录进行IP去重操作

lastb --since '1 day ago' | awk '!seen[$3]++' | wc -l

经过去重后,发现有351个独立IP在朝我的服务器发起攻击。

如果需要保存去重后的记录,可以将输出重定向到文件:

lastb --since '1 day ago' | awk '!seen[$3]++' > last_24h_unique.log

地理位置分布情况

我们很容易联想到,大量的攻击肯定不会仅仅来自某个固定地点,因此分析这些攻击者所在国家的地理位置信息就显得尤为重要。我使用了ipinfo.io这个IP地理位置查询服务,对 last_24h_unique.log 日志中的IP进行了逐一查询,使用如下命令,按照攻击次数由多到少进行了排序统计,结果令人咋舌:

cat last_24h_unique.log | awk '{print $3}' | sort -u | while read ip; do country=$(curl -s https://ipinfo.io/$ip/country 2>/dev/null); if [ -n "$country" ]; then echo "$country"; else echo "Unknown Country for $ip"; fi; done | sort | uniq -c | sort -rn
  • 中国排名第一,共69个IP,占比近20%;
  • 美国以43个IP位居第二,占比12%;
  • 印度以27个IP紧随其后,排名第三;

让人惊讶的是,尽管攻击分布范围广泛,遍及世界多个国家和地区,但前三名骇客来源地实际上对应了全球三大网络黑客活动的高发地。毫无疑问,云服务器一旦暴露在公网,便可能瞬间成为黑客的靶子,而安全防护将是一场永无止境的攻防战。

总结

以上就是我通过分析服务器登录失败日志,发现的一些惊人情况。当然,这些结果并不能完全反映整体态势,但足以警示我们,网络安全形势的严峻程度是不容忽视的。保护好服务器,增强防护意识,对于每一位云服务器用户来说都是势在必行的。

感谢打赏支持

豪鲁斯兴趣网论坛油管频道电报频道电报聊天

扫描二维码推送至手机访问。

版权声明:本文由豪鲁斯兴趣网发布,如需转载请注明出处。

本文链接:https://w.haolusi.com/?id=1701

分享给朋友:

“揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?” 的相关文章

土耳其 iCloud 再次迎来翻倍涨价,土区居民哭了,数字土耳其人何去何从

土耳其 iCloud 再次迎来翻倍涨价,土区居民哭了,数字土耳其人何去何从

2024 年 8 月 21 日消息,土耳其 iCloud 价格再次迎来翻倍涨价。来自苹果官网的最新价格为价(兑换人民币的价格以博客发表时的汇率为准): 50GB:24.99 里拉/月 ~ 5.26元200GB:79.99 里拉/月 ~ 16.82元2TB:249.99 里拉/月 ~ 52.57元6T...

现在的网吧都这么高端了?记录和发小一起去网吧的经历,原来我是井底之蛙

现在的网吧都这么高端了?记录和发小一起去网吧的经历,原来我是井底之蛙

最近因为长期伏案工作,我身体出现了一些不适症状,如头痛和颈部疼痛。为了恢复健康,我暂时远离了电脑,博客停止更新了一段时间,增加了户外活动和家人互动时间。正当我享受着这段轻松时光时,一位发小邀请我去网吧体验。说实话,我已经记不清上次去网吧是什么时候了,但既然收到邀约,我也不好推辞。抱着好奇的心情,我们...

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

大家好,我是兔哥。今天我们来聊一个实用的小技巧:如何轻松查询Apple App Store(如土耳其、尼日利亚等)在不同国家的应用及订阅价格。相信很多朋友都有过这样的经历:听说某些国家的App订阅价格特别便宜,但又不知道怎么查询。今天,我就来教大家一个简单又实用的方法!文章目录1 全球数字订阅服务的...

分享博客运营心得:博客访问量人数突然增多,吓得我赶紧去查看服务器日志

分享博客运营心得:博客访问量人数突然增多,吓得我赶紧去查看服务器日志

大家好,我是兔哥。今天跟大家分享一个有趣的经历:我的博客访问量突然暴增,吓得我赶紧去查看服务器日志。这个过程中,我不仅见证了一场精彩的奥运赛事,还发现了一些关于博客运营的有趣现象。文章目录1 情景复现2 突如其来的访问高峰3 分析访问日志4 从新手到小有成就5 博客运营的心得体会6 未来的期望与挑战...

2024 巴黎奥运会闭幕式时间与直播平台、直播源、在线网站全渠道汇总

2024 巴黎奥运会闭幕式时间与直播平台、直播源、在线网站全渠道汇总

巴黎奥运会的精彩赛事即将画上句号,相信大家都不想错过闭幕式这场视觉盛宴吧?今天,我们就来聊聊2024巴黎奥运会闭幕式的相关信息,以及如何观看这场盛大的闭幕仪式。首先,让我们回顾一下开幕式引发的争议。开幕式被网友评价为”大尺度“、”辣眼睛“,甚至奥运会官...

最强密码管理软件 1Password 家庭组免费一年,用过之后回不去了

最强密码管理软件 1Password 家庭组免费一年,用过之后回不去了

最近,有网友发现,1Password 正在进行一个免费的活动,免费时间竟然长达一年!如果你还没有用过这款软件,现在就是个绝佳的机会。让我们一起来看看这个活动的详情,以及 1Password 的使用体验。文章目录1 1Password 免费一年2 1Password使用体验2.1 安全性与易用性2.2...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。