客服热线:0755-8882 8155

关于强烈谴责攻击我县政府门户网站服务器的声明

Admin - admin 于2022年03月02日发表  

调整前:(截取的部分攻击记录)

    时    间            服务器      端   口                  类      型                       攻击地址

Aug 17 01:48:44 gqweb sshd[4244]: Illegal user mailman from ::ffff:218.75.79.18
Aug 17 01:48:44 gqweb sshd[4244]: Failed password for illegal user mailman from ::ffff:218.75.79.18 port 53733 ssh2
Aug 17 01:48:44 gqweb sshd[4246]: Illegal user hadoop from ::ffff:218.75.79.18
Aug 17 01:48:45 gqweb sshd[4248]: Failed password for illegal user vsifax from ::ffff:218.75.79.18 port 54205 ssh2
Aug 17 01:48:46 gqweb sshd[4250]: Failed password for squid from ::ffff:218.75.79.18 port 54445 ssh2
Aug 17 01:48:46 gqweb sshd[4252]: Illegal user nutch from ::ffff:218.75.79.18
Aug 17 01:48:46 gqweb sshd[4252]: Failed password for illegal user nutch from ::ffff:218.75.79.18 port 54673 ssh2
Aug 16 20:46:04 gqweb sshd[2225]: Illegal user vicky from ::ffff:60.195.250.54
Aug 16 20:46:04 gqweb sshd[2225]: Failed password for illegal user vicky from ::ffff:60.195.250.54 port 43114 ssh2
Aug 16 20:46:04 gqweb sshd[2227]: Illegal user setup from ::ffff:60.195.250.54
Aug 16 20:46:04 gqweb sshd[2227]: Failed password for illegal user setup from ::ffff:60.195.250.54 port 43227 ssh2
Aug 16 20:46:04 gqweb sshd[2229]: Illegal user setup from ::ffff:60.195.250.54
Aug 16 20:46:04 gqweb sshd[2229]: Failed password for illegal user setup from ::ffff:60.195.250.54 port 43339 ssh2
Aug 16 20:46:05 gqweb sshd[2231]: Illegal user print from ::ffff:60.195.250.54
Aug 16 20:46:05 gqweb sshd[2235]: Failed password for illegal user raul from ::ffff:60.195.250.54 port 43682 ssh2
Aug 15 08:49:40 gqweb sshd[5819]: Illegal user mythtv from ::ffff:211.234.122.134
Aug 15 08:49:40 gqweb sshd[5819]: Failed password for illegal user mythtv from ::ffff:211.234.122.134 port 50319 ssh2
Aug 15 08:49:42 gqweb sshd[5821]: Failed password for root from ::ffff:211.234.122.134 port 50405 ssh2
Aug 15 08:49:47 gqweb sshd[5824]: Illegal user upload from ::ffff:211.234.122.134
Aug 15 08:49:49 gqweb sshd[5840]: Failed password for illegal user status from ::ffff:211.234.122.134 port 51565 ssh2
Aug 15 08:49:50 gqweb sshd[5842]: Failed password for root from ::ffff:211.234.122.134 port 51899 ssh2
Aug 15 08:49:51 gqweb sshd[5844]: Illegal user tomcat from ::ffff:211.234.122.134
Aug 15 08:49:51 gqweb sshd[5844]: Failed password for illegal user tomcat from ::ffff:211.234.122.134 port 51988 ssh2
Aug 15 08:49:51 gqweb sshd[5846]: Illegal user postgres from ::ffff:211.234.122.134
Aug 15 08:49:51 gqweb sshd[5846]: Failed password for illegal user postgres from ::ffff:211.234.122.134 port 52098 ssh2
Aug  7 21:35:52 gqweb sshd[2773]: Failed password for illegal user notes from ::ffff:8.25.128.69 port 60401 ssh2
Aug  7 21:35:54 gqweb sshd[2775]: Illegal user turbo from ::ffff:8.25.128.69
Aug  7 21:35:54 gqweb sshd[2775]: Failed password for illegal user turbo from ::ffff:8.25.128.69 port 60652 ssh2
Aug  7 21:35:57 gqweb sshd[2777]: Illegal user usuario from ::ffff:8.25.128.69
Aug  7 21:36:08 gqweb sshd[2784]: Failed password for illegal user elite from ::ffff:8.25.128.69 port 33351 ssh2
Aug  7 21:36:11 gqweb sshd[2786]: Illegal user ftpuser from ::ffff:8.25.128.69
Aug  7 21:36:11 gqweb sshd[2786]: Failed password for illegal user ftpuser from ::ffff:8.25.128.69 port 33789 ssh2
Aug  7 21:36:14 gqweb sshd[2791]: Illegal user radmin from ::ffff:8.25.128.69
Aug  7 21:36:14 gqweb sshd[2791]: Failed password for illegal user radmin from ::ffff:8.25.128.69 port 33991 ssh2
Aug  7 21:36:16 gqweb sshd[2805]: Illegal user portal from ::ffff:8.25.128.69
Aug  7 21:36:16 gqweb sshd[2805]: Failed password for illegal user portal from ::ffff:8.25.128.69 port 34247 ssh2
Aug  7 21:36:23 gqweb sshd[2807]: Illegal user master from ::ffff:8.25.128.69
Aug  7 21:36:23 gqweb sshd[2807]: Failed password for illegal user master from ::ffff:8.25.128.69 port 34442 ssh2
Aug  7 21:36:25 gqweb sshd[2809]: Illegal user sales from ::ffff:8.25.128.69
Aug  6 22:20:13 gqweb sshd[17294]: Illegal user smikh from ::ffff:124.225.122.1***
Aug  6 22:20:13 gqweb sshd[17294]: Failed password for illegal user smikh from ::ffff:124.225.122.1*** port 46186 ssh2
Aug  6 22:20:14 gqweb sshd[17296]: Illegal user ocadmin from ::ffff:124.225.122.1***
Aug  6 22:20:14 gqweb sshd[17296]: Failed password for illegal user ocadmin from ::ffff:124.225.122.1*** port 46613 ssh2
Aug  6 22:20:15 gqweb sshd[17298]: Illegal user andrius from ::ffff:124.225.122.1***
Aug  6 22:20:15 gqweb sshd[17298]: Failed password for illegal user andrius from ::ffff:124.225.122.1*** port 47144 ssh2
Aug  6 22:20:15 gqweb sshd[17300]: Illegal user backuppc from ::ffff:124.225.122.1***
Aug  6 22:20:15 gqweb sshd[17300]: Failed password for illegal user backuppc from ::ffff:124.225.122.1*** port 47600 ssh2
Aug  6 22:20:16 gqweb sshd[17302]: Illegal user kenneth from ::ffff:124.225.122.1***
Aug  4 23:32:53 gqweb sshd[13443]: Failed password for illegal user setup from ::ffff:61.153.83.93 port 44555 ssh2
Aug  4 23:32:54 gqweb sshd[13445]: Illegal user cvsuser from ::ffff:61.153.83.93
Aug  4 23:32:54 gqweb sshd[13445]: Failed password for illegal user cvsuser from ::ffff:61.153.83.93 port 45073 ssh2
Aug  4 23:32:55 gqweb sshd[13447]: Failed password for root from ::ffff:61.153.83.93 port 45626 ssh2
Aug  4 23:32:56 gqweb sshd[13449]: Illegal user nagios from ::ffff:61.153.83.93
Aug  4 23:32:56 gqweb sshd[13449]: Failed password for illegal user nagios from ::ffff:61.153.83.93 port 46153 ssh2
Aug  4 23:32:57 gqweb sshd[13451]: Illegal user mythtv from ::ffff:61.153.83.93
Aug  4 23:32:57 gqweb sshd[13451]: Failed password for illegal user mythtv from ::ffff:61.153.83.93 port 46791 ssh2
Aug  4 23:32:58 gqweb sshd[13453]: Illegal user fedora from ::ffff:61.153.83.93

调整后:(自调整后的ssh端口访问日志)

Aug 17 13:10:12 gqweb passwd(pam_unix)[15209]: password changed for root
Aug 17 13:10:41 gqweb sshd[15174]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.
Aug 17 13:10:53 gqweb sshd[15236]: Failed password for weblogic from ::ffff:10.18.60.2 port 2090 ssh2
Aug 17 13:10:57 gqweb sshd[15236]: Failed password for weblogic from ::ffff:10.18.60.2 port 2090 ssh2
Aug 17 13:11:09 gqweb sshd[15238]: Accepted password for root from ::ffff:10.18.60.2 port 2091 ssh2
Aug 17 13:32:58 gqweb sshd[15238]: subsystem request for sftp
Aug 17 13:56:50 gqweb sshd[16344]: Failed password for root from ::ffff:10.18.2.5 port 1053 ssh2
Aug 17 13:56:55 gqweb sshd[16344]: Failed password for root from ::ffff:10.18.2.5 port 1053 ssh2
Aug 17 13:57:23 gqweb sshd[16344]: Accepted password for root from ::ffff:10.18.2.5 port 1053 ssh2
Aug 17 14:00:04 gqweb sshd[16344]: subsystem request for sftp
Aug 17 14:01:12 gqweb sshd[16344]: subsystem request for sftp
Aug 17 14:18:28 gqweb sshd[15238]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.
Aug 17 14:29:34 gqweb sshd[16344]: Received disconnect from ::ffff:10.18.2.5: 11: Disconnect requested by Windows SSH Client.
Aug 17 14:52:27 gqweb sshd[17746]: Accepted password for root from ::ffff:10.18.60.2 port 1665 ssh2
Aug 17 14:52:33 gqweb sshd[17746]: subsystem request for sftp
Aug 17 15:11:11 gqweb sshd[17746]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.
Aug 18 06:42:31 gqweb sshd[24668]: Accepted password for root from ::ffff:10.18.60.2 port 1704 ssh2
Aug 18 06:42:34 gqweb sshd[24668]: subsystem request for sftp
Aug 19 06:13:24 gqweb sshd[9542]: Accepted password for root from ::ffff:10.18.60.2 port 2378 ssh2
Aug 19 06:13:27 gqweb sshd[9542]: subsystem request for sftp
Aug 19 10:14:09 gqweb sshd[12530]: Accepted password for root from ::ffff:10.18.60.2 port 3588 ssh2
Aug 19 10:14:11 gqweb sshd[12530]: subsystem request for sftp
Aug 19 10:16:48 gqweb sshd[9542]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.
Aug 19 10:54:58 gqweb sshd[12530]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.
Aug 19 15:31:40 gqweb sshd[18695]: Accepted password for root from ::ffff:10.18.2.5 port 1276 ssh2
Aug 19 15:31:52 gqweb sshd[18695]: subsystem request for sftp
Aug 19 17:03:12 gqweb sshd[18695]: Received disconnect from ::ffff:10.18.2.5: 11: Disconnect requested by Windows SSH Client.
Aug 20 10:12:51 gqweb sshd[29971]: Accepted password for root from ::ffff:10.18.60.2 port 3397 ssh2
Aug 20 10:12:54 gqweb sshd[29971]: subsystem request for sftp
Aug 20 10:59:10 gqweb sshd[29971]: Received disconnect from ::ffff:10.18.60.2: 11: Disconnect requested by Windows SSH Client.

    近期县政府门户网站发布服务器(LINUX操作系统)受到多个ip地址非法攻击,从8月1日到8月17日系统日志攻击记录超过3000条,密集时段每秒可以超过5次,攻击者主要攻击手段为暴力***ssh(使用22端口)远程登录密码,尽管没有得逞,但是我们对于这种攻击行为表示强烈谴责,并保留进一步追究攻击者法律责任的权利。通过我们排查,近期攻击地址主要集中在218.75.79.18杭州市电信用户)、60.195.250.54 (北京市电信通用户)、211.234.122.134 (韩国)、8.25.128.69(美国科罗拉多州布隆菲尔德市)、124.225.122.1***(海南省海口市电信)、61.153.83.93(浙江省宁波市电信)等。

    在保留追究攻击者法律责任的同时,县信息中心本月17号对网络设置和外网服务器安全进行了大的调整,在防火墙上将外网服务器从先前的ip地址全端口映射转换成单端口映射,并封闭了90%以上的对外开放端口,特别是近期遭到大量攻击的ssh(22)端口。从近期日志上看,效果非常明显,从17号调整以后,除工作需要正常登录之外,没有发现一次非法攻击记录。(县信息中心:李波)


 


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















2023-10-01 20:14:14重新编辑
平湖大望工业区劳务派遣公司      平湖辅城坳工业区劳务派遣公司      平湖三八八工业区劳务派遣公司      平湖杉坑工业区劳务派遣公司      平湖新木工业区劳务派遣公司      平湖嘉湖工业区劳务派遣公司      平湖镇山厦工业区劳务派遣公司      平湖镇大洋工业区劳务派遣公司      平湖镇鹅公岭世纪工业区劳务派遣公司      平湖镇鹅公岭坪垅工业区劳务派遣公司      平湖镇上古木工业区劳务派遣公司      平湖镇上木古宝来工业区劳务派遣公司      平湖镇白泥坑横东岭工业区劳务派遣公司      平湖镇白泥坑宝盛工业区劳务派遣公司      平湖镇大皇公工业区劳务派遣公司      平湖镇禾下岭工业区劳务派遣公司      平湖镇任屋路台联工业区劳务派遣公司      平湖镇万福路王其峰工业区劳务派遣公司      平湖镇新南工业区劳务派遣公司      平湖镇凤凰大道凤门工业区劳务派遣公司      平湖镇新木老村工业区劳务派遣公司      平湖镇坪山工业区劳务派遣公司      平湖镇南油工业区劳务派遣公司      平湖镇华南国际工业城劳务派遣公司      平湖镇天鹅工业区劳务派遣公司      盐田区北山工业区劳务派遣公司      盐田区沙头角太平洋工业区劳务派遣公司      盐田区免税工业区劳务派遣公司      盐田区富源工业区劳务派遣公司      盐田区鹏湾工业区劳务派遣公司     

关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. 黄梅锚定高质量发展目标接续奋进
  2. 百年征程共奋进砥砺初心开新局——麻城市三河口镇两优一先表彰大会顺利召开
  3. 英山县公共卫生补短板工程快速推进
  4. 赵少莲主持召开十五届县委第112次常委会
  5. 区人社局启动2015年研究生社会实践引育计划
  6. 孙璜清到汉川门社区督办创卫工作
  7. 西夏墅镇 城管办西夏墅镇坚决打击破坏城市绿地行为
  8. 在实字上下功夫——麻城市鼓楼街道大力开展我为群众办实事侧记
  9. 中标结果公示凤翔路(黄河西路汉江西路)改造工程项目设计
  10. 常州市新北区商品房交付使用备案公告2020年第009号
  11. 卜弋基本公卫团队开展慢病集中随访工作
  12. 浠水县这样守住三不底线
  13. 麻城妇女在电子商务中发挥重要作用从业人员万余人妇女占半数
  14. 区卫生监督所召开卫生监督协管员工作例会
  15. 省健康促进医院督导小组莅临我区指导工作
  16. 浠水人社局局长走流程推广一事联办
  17. 陈丹推进问题彻底整改持续改善生态环境
  18. 武穴市生态环境分局主动把脉问诊精准为企业开良方
  19. 区司法局开展形式多样的禁毒宣传活动
  20. 审计局 滨开区监察审计局召开节后第一次例会
  21. 奔牛镇 区生态环境局局长堵小东一行调研指导奔牛镇生态环境保护工作
  22. 罗田温泉村编纂温泉村志
  23. 送书进社区你我零距离
  24. 朝阳村开展界献血者日宣传活动
  25. 市教育局收看十九大开幕盛况
  26. 零星工程中标结果公示(侏罗纪喷泉地坪提升改造项目)
  27. 红安开展党员固定活动日活动
  28. 武穴市积极推进互联网不动产抵押登记工作
  29. 春江农村工作局 春江镇2019年春季重大动物疫病集中免疫工作顺利完成
  30. 红安县供销社强化技能培训助力乡村振兴
  31. 英山县全面启动美丽县城建设工作
  32. 蕲春全力打好防汛减灾主动仗
  33. 新闸分局实干为民助推年报工作
  34. 英山县创新不动产登记***企业抵押融资难题
  35. 春江环安局 突击散乱污行业响应长江大保护
  36. 新桥文体站 文体站新桥镇社会事业服务站党支部开展传统文化进支部主题党日活动
  37. 孟河便民服务中心 孟河镇组织优抚对象和无军籍职工体检
  38. 艾滋病防治知识讲座走进常州艺术高等职业学校
  39. 新使命新征程各地描绘十四五发展新蓝图
  40. 詹才红赴武汉光电谷科技企业孵化器有限公司考察洽谈合作项目
  41. 浠水县民政局检查督办全县养老机构疫情防控工作
  42. 我县整合扶贫资金为农户办理防贫保
  43. 强化安全发展观念守住安全生产红线
  44. 县疾控中心坚决防范境外新冠肺炎疫情输入
  45. 波林化工(常州)有限公司危险废物跨省转移方案公示
  46. 市工商局做好著名商标认定工作
  47. 团委 江湾社区共读一本书共享一片天
  48. 人社局 孟河镇社保零距离服务受好评
  49. 市区创卫督办会要求明责履责加快行动
  50. 天宁区举行人社基层平台工作人员封闭式业务集训
  51. 戴金大同志荣获2015年度天宁楷模称号
  52. 同济社区开展反***宣传活动
  53. 黄梅县医保局部署2021年度重点工作
  54. 省体育局局长胡功民来蕲调研
  55. 县委理论学习中心组举行集体学习
  56. 毗陵春色艳钟楼诗书香
  57. 省生态环境厅到罗田县调研生态环境机构垂改及生态创建工作
  58. 区就管处举办众创空间人社专场招聘会
  59. 市体育中学党支部召开党史学习教育专题党课
  60. 蕲春部署当前经济工作落实四个更大要求向发展聚焦努力创造三动局面
  61. 常州市钟楼区第十六届人民代表大会第二次会议召开第二次全体会议
  62. 市教育局积极推进文明共享单车系列活动
  63. 奔牛经管站 奔牛镇农经站开展扫黑除恶专项工作
  64. 浠水做活服务小微企业大文章
  65. 红安县8个招商引资项目集中签约
  66. 黄冈邮政分公司开展关爱军人邮爱相随公益活动
  67. 奔牛统计科 市、区经济普查检查组到奔牛开展事后数据质量抽查工作
  68. 武穴市综合行政执法局防、抢结合应对极端天气
  69. 红安县积极防范应对强降雨
  70. 白莲河示范区财政金融部莲信莲鑫公司热心助学解民忧
  71. 黄梅县民政局组织召开行业协会商会涉企收费治理工作推进会
  72. 黄梅县文化和旅游安全生产专业委员会开展安全生产专项检查
  73. 天宁区委农工办召开农村低收入农户建档立卡培训会
  74. 国土分局 高新区分局春节慰问老退伍军人
  75. 浦前社区暴雨中及时做好排水工作
  76. 蕲春打造利民便企政务环境
  77. 省调研组来蕲指导平安建设工作
  78. 赵少莲到株林镇达城村调研指导乡村振兴工作
  79. 奔牛文广教体科 奔牛文化讲坛第八期——奔牛故事
  80. 英山县举行2020年中药材技术骨干培训班
  81. 赵少莲主持召开县疫情防控指挥部指挥长会议
  82. 市发改委到天宁区热电企业送政策送服务
  83. 蕲春农民突破增收瓶颈土里刨金
  84. 红梅街道机关志愿者服务队进社区
  85. 龙虎塘街道 企服中心扫黑除恶明责任多方联动抓落实
  86. 组织部 审计局以党建品牌引领审计干部队伍建设
  87. 麻城市文旅局四个迅速全力做好疫情防控工作
  88. 文明知识竞赛你来问我抢答
  89. 人社局 平平车友会慰问贫困残疾人及优抚对象
  90. 区科技局赴合肥南京积极开展产学研对接活动
  91. 天宁区发改局开展315国际消费者权益日宣传咨询活动
  92. 浦西村委北广场改造招标公告
  93. 藏龙的美学等级
  94. 省卫健委主任涂远超来蕲调研卫健事业改革和中医药产业发展
  95. 胡安元赴山东省考察洽谈招商引资项目
  96. 挑战自我梦想启航——记天宁区第八届青少年国际数棋比赛
  97. 我区对托幼机构保健人员进行卫生保健培训
  98. 2020年7月15日作出的建设项目环境影响评价文件批复的公告(创捷)
  99. 市燃气处联合市市场监督管理部门开展元旦节前城镇燃气执法检查
  100. 区长董彩凤会见江苏省特检院院长钱夏夷一行