当前位置:首页 > 新鲜资讯 > 揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?

1年前 (2024-08-26)admin新鲜资讯58

文章目录

  • 1 网络黑客如影随形,服务器安全岌岌可危
  • 2 分析登录失败日志
    • 2.1 查询过去24小时内SSH登陆失败纪录
    • 2.2 对纪录进行IP去重操作
  • 3 地理位置分布情况
  • 4 总结

网络黑客如影随形,服务器安全岌岌可危

近期,我在一篇介绍如何免费获取Google云服务器的博文中分享了一种利用优惠政策”白嫖”云资源的方法。这不仅为我节省了不菲开支,也引来了大量关注。然而,作为暴露在互联网上的服务器,它同时也成为了黑客攻击的靶子。我个人使用这台长期免费服务器也有一个月的时间,从总费用上来看只要是负数或者为 0,只要保证不超过 200G 的流量,那么就是免费的。

为方便操作,我对该服务器的SSH远程登录设置进行了修改,允许使用密码认证。这种配置虽然增加了便利性,却也无疑拉低了安全防线,使服务器更容易遭受密码爆破攻击。那么,究竟有多少黑客在虎视眈眈?他们来自何方?让我们一探究竟。

分析登录失败日志

Linux系统中有一个名为btmp的二进制日志文件,专门记录所有失败的登录尝试。我们可以使用 lastb 命令来查看这些记录。例如:

单独执行 lastb 指令,它会读取位于 /var/log 目录下,名称为 btmp 的文件,并把该文件记录登入失败的用户名,全部显示出来。(这里只截取部分纪录)

查询过去24小时内SSH登陆失败纪录

lastb --since '1 day ago' | wc -l

该命令列出了过去24小时内所有失败的SSH登录尝试,包括来源IP、尝试时间等关键信息。

通过统计和处理,结果显示在过去的一天里,总计有超过1万次来自不同IP的登录失败尝试!

对纪录进行IP去重操作

lastb --since '1 day ago' | awk '!seen[$3]++' | wc -l

经过去重后,发现有351个独立IP在朝我的服务器发起攻击。

如果需要保存去重后的记录,可以将输出重定向到文件:

lastb --since '1 day ago' | awk '!seen[$3]++' > last_24h_unique.log

地理位置分布情况

我们很容易联想到,大量的攻击肯定不会仅仅来自某个固定地点,因此分析这些攻击者所在国家的地理位置信息就显得尤为重要。我使用了ipinfo.io这个IP地理位置查询服务,对 last_24h_unique.log 日志中的IP进行了逐一查询,使用如下命令,按照攻击次数由多到少进行了排序统计,结果令人咋舌:

cat last_24h_unique.log | awk '{print $3}' | sort -u | while read ip; do country=$(curl -s https://ipinfo.io/$ip/country 2>/dev/null); if [ -n "$country" ]; then echo "$country"; else echo "Unknown Country for $ip"; fi; done | sort | uniq -c | sort -rn
  • 中国排名第一,共69个IP,占比近20%;
  • 美国以43个IP位居第二,占比12%;
  • 印度以27个IP紧随其后,排名第三;

让人惊讶的是,尽管攻击分布范围广泛,遍及世界多个国家和地区,但前三名骇客来源地实际上对应了全球三大网络黑客活动的高发地。毫无疑问,云服务器一旦暴露在公网,便可能瞬间成为黑客的靶子,而安全防护将是一场永无止境的攻防战。

总结

以上就是我通过分析服务器登录失败日志,发现的一些惊人情况。当然,这些结果并不能完全反映整体态势,但足以警示我们,网络安全形势的严峻程度是不容忽视的。保护好服务器,增强防护意识,对于每一位云服务器用户来说都是势在必行的。

感谢打赏支持

豪鲁斯兴趣网论坛油管频道电报频道电报聊天

扫描二维码推送至手机访问。

版权声明:本文由豪鲁斯兴趣网发布,如需转载请注明出处。

本文链接:https://w.haolusi.com/?id=1701

分享给朋友:

“揭秘黑客世界:每天有多少IP在暗中攻击我的服务器?” 的相关文章

土耳其 iCloud 再次迎来翻倍涨价,土区居民哭了,数字土耳其人何去何从

土耳其 iCloud 再次迎来翻倍涨价,土区居民哭了,数字土耳其人何去何从

2024 年 8 月 21 日消息,土耳其 iCloud 价格再次迎来翻倍涨价。来自苹果官网的最新价格为价(兑换人民币的价格以博客发表时的汇率为准): 50GB:24.99 里拉/月 ~ 5.26元200GB:79.99 里拉/月 ~ 16.82元2TB:249.99 里拉/月 ~ 52.57元6T...

张本智和、早田希娜、石川佳纯人设反转,如何看待几人的参拜事件

张本智和、早田希娜、石川佳纯人设反转,如何看待几人的参拜事件

今日,新浪、抖音被马龙取关石川佳纯、孙颖莎与樊正东取关早田希娜的新闻霸榜,究其原因是因为三者均因与参拜日本战犯而引起国人愤怒情感。最让人无法接受的是石川佳纯,这位日本乒乓球女队曾经的璀璨星辰,在巴黎奥运会半决赛后,她赠与中国女团的徽章,不仅是对对手的尊重,更是跨越国界的友谊桥梁。尤其是她特意委托陈梦...

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

如何查询Apple App Store在不同国家(如土耳其、尼日利亚等)的应用及订阅价格?

大家好,我是兔哥。今天我们来聊一个实用的小技巧:如何轻松查询Apple App Store(如土耳其、尼日利亚等)在不同国家的应用及订阅价格。相信很多朋友都有过这样的经历:听说某些国家的App订阅价格特别便宜,但又不知道怎么查询。今天,我就来教大家一个简单又实用的方法!文章目录1 全球数字订阅服务的...

停止关注新闻是我做出的最佳生活方式决定之一,仅次于戒掉社交媒体(转)

停止关注新闻是我做出的最佳生活方式决定之一,仅次于戒掉社交媒体(转)

分享一篇来自于 chuck 关于新闻是信息垃圾食品的博文,作者将新闻与我们的常见的食品类比,觉得蛮有道理,和大家分享。原文为英文,有兴趣的可以点击阅读原文。下面是通过 AI 翻译过后的中文内容。近年来,停止关注新闻是我做出的最佳生活方式决定之一,仅次于戒掉社交媒体(尽管两者并不互斥)。减少摄入这些本...

为什么信用卡被称为“银行中最赚钱的产品”以及维萨万事达卡是如何赚钱?

为什么信用卡被称为“银行中最赚钱的产品”以及维萨万事达卡是如何赚钱?

大家好,我是兔哥。最近,网络上看到一张关于 VISA/Master 维萨万事达卡如何赚钱的支付流程图,想和大家分享一下为什么信用卡被称为“银行中最赚钱的产品”以及 VISA/Master 维萨万事达卡是如何赚钱的。我们一起来看看吧。文章目录1 信用卡的利润来源2 VISA 和 Mastercard...

如何在 iPhone 或 Mac 上使用兑换码(促销代码)兑换付费应用

如何在 iPhone 或 Mac 上使用兑换码(促销代码)兑换付费应用

大家好,我是兔哥。今天我们来聊一个实用的话题:如何在 iPhone 或 Mac 上使用兑换码(促销代码)兑换付费应用。经常在网上看到一些应用的开发者发放应用兑换码给大家,一般来说,都是针对新开发的应用,开发者做出的活动。这些应用在应用商店都是付费应用,使用开发者提供的兑换码(促销代码)便可以免费下载...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。