找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 197|回复: 19

曝露公网被攻击,求协助

[复制链接]

3

主题

101

回帖

233

积分

中级会员

积分
233
发表于 2019-1-8 16:50:47 | 显示全部楼层 |阅读模式
情况是这样的,公司是做软件开发的,有台PC机装了2012 R2、SqlServer 08 R2、MySQL,然后在路由上做了端口映射放出去让其他办公地点的同事可以用。

结果这个月出差回来发现机子好像有被黑的痕迹,查了下好像是通过mysql注入拉了套挖矿的后门。顺便一查发现每秒都有大量的RDP和SqlServer密码爆破攻击,而且持续了几个月...

目前的做法是改了身份验证级别,做了个脚本每分钟爬系统日志拿攻击IP加到系统防火墙,3天时间加了600多个IP,想问下有没有类似 g*wlist 那样的公共项目,用来记录已知的攻击IP?
回复

使用道具 举报

6

主题

36

回帖

136

积分

注册会员

积分
136
发表于 2019-1-8 16:58:38 | 显示全部楼层
本帖最后由 henry1118 于 2019-1-8 17:02 编辑

https://cyberarms.net/

推荐这个,类似于fail2ban

可以设置爆破多少次ban,ban多久。自动加入和解封到windows防火墙





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

102

主题

1097

回帖

2534

积分

金牌会员

积分
2534
发表于 2019-1-8 16:52:50 | 显示全部楼层
弄个树莓派全盘复制你这机器的系统环境不就好了?
回复

使用道具 举报

23

主题

215

回帖

527

积分

高级会员

积分
527
发表于 2019-1-8 16:53:32 | 显示全部楼层
做个防火墙,放行国内IP,其他IP一律禁止。
回复

使用道具 举报

3

主题

101

回帖

233

积分

中级会员

积分
233
 楼主| 发表于 2019-1-8 16:58:18 | 显示全部楼层

winwin50 发表于 2019-1-8 16:52

弄个树莓派全盘复制你这机器的系统环境不就好了?

有类似的计划,打算弄个centos做类似堡垒机的性质,更严格的firewall策略做在上面,请求能过了再从centos上端口转发到真正目标机上。就是手头资源不太够...
回复

使用道具 举报

8

主题

45

回帖

128

积分

注册会员

积分
128
发表于 2019-1-8 16:52:00 | 显示全部楼层
都是单打独斗的。。。而且随便ban ip风险也很大啊
我看到的有个东北大学的
http://antivirus.neu.edu.cn/scan/ssh.php
还有个别的,不过都是记录ssh攻击ip
http://cha.nbhao.org/scan/ssh
回复

使用道具 举报

34

主题

1210

回帖

2600

积分

金牌会员

积分
2600
发表于 2019-1-8 17:00:50 | 显示全部楼层
你多人在外网访问?直接买个维盟的路由器   设置哪些端口允许什么ip连接就是了,到时候你需要访问那些端口的时候就把出差的人的ip填到路由器的端口转发的允许ip里面就好了
回复

使用道具 举报

3

主题

101

回帖

233

积分

中级会员

积分
233
 楼主| 发表于 2019-1-8 17:02:36 | 显示全部楼层

0nline 发表于 2019-1-8 16:53

做个防火墙,放行国内IP,其他IP一律禁止。

我的家的NAS就是这样搞,基本就是白名单,效果很好,估计放的端口不是常见1433、3389这些。但是公司的同事最近也有出差在外地要用。另外我把日志里抓出来的攻击IP拿去查了下很多也是国内,不知道是肉鸡还是什么鬼
回复

使用道具 举报

61

主题

2458

回帖

5167

积分

论坛元老

积分
5167
发表于 2019-1-8 17:02:41 | 显示全部楼层
为什么不用v/p/n呢
回复

使用道具 举报

8

主题

318

回帖

684

积分

高级会员

积分
684
发表于 2019-1-8 16:53:00 | 显示全部楼层

highvideo 发表于 2019-1-8 17:02

你多人在外网访问?直接买个维盟的路由器   设置哪些端口允许什么ip连接就是了,到时候你需要访问那些端口 ...

不现实的,私人可以用这种策略,公司人多了IP多了,起码请2个人24小时更新白名单还差不多就不能上个深信服什么的防火墙嘛。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-25 10:04 , Processed in 0.019422 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表