找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 179|回复: 19

曝露公网被攻击,求协助

[复制链接]

2

主题

77

回帖

174

积分

注册会员

积分
174
发表于 2019-1-8 16:50:47 | 显示全部楼层 |阅读模式
情况是这样的,公司是做软件开发的,有台PC机装了2012 R2、SqlServer 08 R2、MySQL,然后在路由上做了端口映射放出去让其他办公地点的同事可以用。

结果这个月出差回来发现机子好像有被黑的痕迹,查了下好像是通过mysql注入拉了套挖矿的后门。顺便一查发现每秒都有大量的RDP和SqlServer密码爆破攻击,而且持续了几个月...

目前的做法是改了身份验证级别,做了个脚本每分钟爬系统日志拿攻击IP加到系统防火墙,3天时间加了600多个IP,想问下有没有类似 g*wlist 那样的公共项目,用来记录已知的攻击IP?
回复

使用道具 举报

6

主题

35

回帖

132

积分

注册会员

积分
132
发表于 2019-1-8 16:58:38 | 显示全部楼层
本帖最后由 henry1118 于 2019-1-8 17:02 编辑

https://cyberarms.net/

推荐这个,类似于fail2ban

可以设置爆破多少次ban,ban多久。自动加入和解封到windows防火墙





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

82

主题

803

回帖

1878

积分

金牌会员

积分
1878
发表于 2019-1-8 16:52:50 | 显示全部楼层
弄个树莓派全盘复制你这机器的系统环境不就好了?
回复

使用道具 举报

17

主题

130

回帖

333

积分

中级会员

积分
333
发表于 2019-1-8 16:53:32 | 显示全部楼层
做个防火墙,放行国内IP,其他IP一律禁止。
回复

使用道具 举报

2

主题

77

回帖

174

积分

注册会员

积分
174
 楼主| 发表于 2019-1-8 16:58:18 | 显示全部楼层

winwin50 发表于 2019-1-8 16:52

弄个树莓派全盘复制你这机器的系统环境不就好了?

有类似的计划,打算弄个centos做类似堡垒机的性质,更严格的firewall策略做在上面,请求能过了再从centos上端口转发到真正目标机上。就是手头资源不太够...
回复

使用道具 举报

5

主题

28

回帖

77

积分

注册会员

积分
77
发表于 2019-1-8 16:52:00 | 显示全部楼层
都是单打独斗的。。。而且随便ban ip风险也很大啊
我看到的有个东北大学的
http://antivirus.neu.edu.cn/scan/ssh.php
还有个别的,不过都是记录ssh攻击ip
http://cha.nbhao.org/scan/ssh
回复

使用道具 举报

29

主题

1128

回帖

2415

积分

金牌会员

积分
2415
发表于 2019-1-8 17:00:50 | 显示全部楼层
你多人在外网访问?直接买个维盟的路由器   设置哪些端口允许什么ip连接就是了,到时候你需要访问那些端口的时候就把出差的人的ip填到路由器的端口转发的允许ip里面就好了
回复

使用道具 举报

2

主题

77

回帖

174

积分

注册会员

积分
174
 楼主| 发表于 2019-1-8 17:02:36 | 显示全部楼层

0nline 发表于 2019-1-8 16:53

做个防火墙,放行国内IP,其他IP一律禁止。

我的家的NAS就是这样搞,基本就是白名单,效果很好,估计放的端口不是常见1433、3389这些。但是公司的同事最近也有出差在外地要用。另外我把日志里抓出来的攻击IP拿去查了下很多也是国内,不知道是肉鸡还是什么鬼
回复

使用道具 举报

60

主题

2385

回帖

5012

积分

论坛元老

积分
5012
发表于 2019-1-8 17:02:41 | 显示全部楼层
为什么不用v/p/n呢
回复

使用道具 举报

6

主题

206

回帖

446

积分

中级会员

积分
446
发表于 2019-1-8 16:53:00 | 显示全部楼层

highvideo 发表于 2019-1-8 17:02

你多人在外网访问?直接买个维盟的路由器   设置哪些端口允许什么ip连接就是了,到时候你需要访问那些端口 ...

不现实的,私人可以用这种策略,公司人多了IP多了,起码请2个人24小时更新白名单还差不多就不能上个深信服什么的防火墙嘛。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-3-10 14:48 , Processed in 0.023723 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表