AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 821546
Accepted
Ask_Overflow
Ask_Overflow
Asked: 2016-12-20 02:30:39 +0800 CST2016-12-20 02:30:39 +0800 CST 2016-12-20 02:30:39 +0800 CST

有人知道很多 linux debian 和滥用警告吗?[复制]

  • 772
这个问题在这里已经有了答案:
如何处理受损的服务器? (13 个回答)
5年前关闭。

上周我收到了很多来自我有服务器的公司的电子邮件。有人可以帮我解决这个“滥用”问题吗?使用 Linux Debian 8

我们检测到来自 IP 地址 XX.XX.XXX.XX 的滥用行为,根据 whois 查询,该地址在您的网络上。如果您能酌情进行调查并采取行动,我们将不胜感激。

下面给出了日志行,但请询问您是否需要任何进一步的信息。

(如果您不是正确的联系人,请接受我们的道歉 - 您的电子邮件地址是通过自动过程从 whois 记录中提取的。此邮件由 Fail2Ban 生成。)

注意:本地时区为 +0100 (CET) Dec 16 07:06:34 jazzmessengers sshd[27500]: Connection closed by XX.XX.XXX.XX

12 月 16 日 07:06:39 jazzmessengers sshd [27581]:来自 XX.XX.XXX.XX 端口 35074 ssh2 的 root 密码失败

12 月 16 日 07:06:41 jazzmessengers sshd [27581]:来自 XX.XX.XXX.XX 端口 35074 ssh2 的 root 密码失败

12 月 16 日 07:06:43 jazzmessengers sshd [27581]:来自 XX.XX.XXX.XX 端口 35074 ssh2 的 root 密码失败

12 月 16 日 07:06:43 jazzmessengers sshd [27583]:连接由 XX.XX.XXX.XX 关闭

12 月 16 日 09:14:58 jazzmessengers sshd[10829]:来自 XX.XX.XXX.XX 的用户测试无效

12 月 16 日 09:15:00 jazzmessengers sshd[10850]:来自 XX.XX.XXX.XX 的用户测试无效

12 月 16 日 09:15:01 jazzmessengers sshd [10829]:来自 XX.XX.XXX.XX 端口 40769 ssh2 的无效用户测试的密码失败

12 月 16 日 09:15:02 jazzmessengers sshd [10829]:来自 XX.XX.XXX.XX 端口 40769 ssh2 的无效用户测试的密码失败

12 月 16 日 09:15:02 jazzmessengers sshd[10831]:连接由 XX.XX.XXX.XX 关闭

12 月 16 日 09:15:02 jazzmessengers sshd [10850]:来自 XX.XX.XXX.XX 端口 44143 ssh2 的无效用户测试的密码失败

12 月 16 日 09:15:04 jazzmessengers sshd [10850]:来自 XX.XX.XXX.XX 端口 44143 ssh2 的无效用户测试的密码失败

12 月 16 日 11:17:35 jazzmessengers sshd [28958]:来自 XX.XX.XXX.XX 的用户 samba 无效

12 月 16 日 11:17:38 jazzmessengers sshd [28958]:来自 XX.XX.XXX.XX 端口 57529 ssh2 的无效用户 samba 的密码失败

(我删除了一部分,因为 Stackoverflow 认为它是垃圾邮件..)

12 月 16 日 17:11:40 jazzmessengers sshd [28478]:来自 XX.XX.XXX.XX 端口 46737 ssh2 的无效用户商业密码失败

12 月 16 日 17:11:40 jazzmessengers sshd [28480]:连接由 XX.XX.XXX.XX 关闭

12 月 16 日 17:11:40 jazzmessengers sshd [28489]:来自 XX.XX.XXX.XX 的无效用户商业广告

vpn linux debian ssh abuse
  • 1 1 个回答
  • 358 Views

1 个回答

  • Voted
  1. Best Answer
    Orphans
    2016-12-20T07:15:39+08:002016-12-20T07:15:39+08:00

    您的服务器被用来通过 SSH 暴力破解其他服务器。

    “受害者”安装了带有“投诉”功能的 Fail2Ban,该功能执行 whois 查询(通过成熟的 net)并向与 IP 范围相关联的地址发送电子邮件。

    你应该清理你的服务器上的恶意软件/病毒或其他坏东西(比如邪恶的用户)

    • 0

相关问题

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve