论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1943阅读
  • 4回复

[求助-软件问题]谁在入侵我的系统?扫视日志 [复制链接]

上一主题 下一主题
离线惊鸿一剑
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-07-28 19:44:55
文章作者:log0
原始出处:http://onhacks.org
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

第一篇 @谁在入侵我的系统? ~”谁会理我” 是错的~0
利用 Nepenthes 收集资料好几天了,现在分享一些简单数据。因为我只用了一台机器,当然不能代表银行、企业及有价值名望的伺服器,但这可会是你电脑每天正在面对的。记住,我从来没有公开蜜罐地址,所以所有外来连线均是恶意的。

** Most Attacks Region **
[       Russian Federation] has 57 attacks on you.
[                   Taiwan] has 36 attacks on you.
[                   Brazil] has 32 attacks on you.
[                  Germany] has 21 attacks on you.
[            United States] has 20 attacks on you.
[                    Italy] has 16 attacks on you.
[                  Romania] has 15 attacks on you.
[           United Kingdom] has 14 attacks on you.
[       Korea, Republic of] has 13 attacks on you.
[                    India] has 11 attacks on you.
[                   Poland] has 10 attacks on you.
[              Philippines] has 10 attacks on you.
[                    Japan] has 10 attacks on you.
[                   Canada] has 9 attacks on you.
[                 Bulgaria] has 9 attacks on you.
[                  Hungary] has 8 attacks on you.
[                 Malaysia] has 8 attacks on you.
[                   France] has 6 attacks on you.
[                Argentina] has 6 attacks on you.
[                    China] has 6 attacks on you.

这是 七月十二日二零零九年。

俄罗斯的殭尸电脑数量可谓生化危机裡一样!居然一星期裡多次压倒性击到排行第二的地区。下一位,竟然是台湾(我真的没预想到)。下一个就是巴西,这个倒是很容易猜因为微软的第5份 SIR 裡的地区性有提到。下一个是德国呢,有点不可思议,有别于 Microsoft SIR 5th 裡的数据。总之,这还是不能用来概括世界的。

谨记,网络地址 (IP Address) 无边界。

** Most Visited Ports **
[  445] : 385
[  135] : 39
[  139] : 7
[   25] : 1

Port 445 和 Port 135 最多访客。似乎是:

Port 445 – MS04-011, 详看 http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx

Port 135 -MS03-026, 又名 Blaster 暴风, 详看 http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

我还在分析这堆杂乱的数据,但以上是现在能分享的。



作者

“Log0″ 是一位电脑安全研究人员,我是针对蜜罐、网页安全及网络犯罪这方面的研究,并在 http://onhacks.org 裡以 log0 的笔名撰写关于电脑安全的文章。

===

Reference / 參考 / 参考 / さんこう / Referencia / Referenz / Справка :

Microsoft Security Intelligence Report volume 5
Zombie Computer – Wikipedia
殭屍電腦 – 維基百科
1条评分
寒江雪 电魂 +5 优秀文章 2009-07-29
离线ghwj1984
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2009-07-28 23:16:38
怎么没有看懂啊
离线xustliee
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 板凳  发表于: 2009-07-30 14:21:29
回 楼主(惊鸿一剑) 的帖子
一般不常用的端口还是关掉比较保险
离线xiaoxin0757
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 地板  发表于: 2009-08-01 15:32:41
看了有点晕啊
离线天天快乐
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 地下室  发表于: 2009-08-01 22:11:57
看不明啊