防止被黑客工具扫描攻击的一个小思路

2018-04-12 01:03:54 +08:00
 ji4ozhu

比如 www.xxx.com/admin/ 这个目录是故意建出来的,因为很多扫描工具会扫描这个目录是否存在

正常用户不会去尝试访问这个地址。

弄个 Bash 脚本。将尝试访问这个目录的 IP 弄到 iptables 里禁止访问主机任何端口。 也算是一个小技巧。

所以,求 Shell 脚本~

7217 次点击
所在节点    Linux
40 条回复
R18
2018-04-12 09:34:23 +08:00
我在 admin 做了一个假的登录页,他们随便试,能登录进去算我输
king2014
2018-04-12 09:48:30 +08:00
没那么简单.很容易误封爬虫 ip
qsnow6
2018-04-12 10:07:53 +08:00
@R18 6
dd0754
2018-04-12 10:12:56 +08:00
@R18 陈独秀都没你秀
est
2018-04-12 10:13:04 +08:00
检测登录密码是否来自网上几个著名密码本,如果是的话,身份验证直接无条件通过,但是返回的都是随机数据。23333
dibage
2018-04-12 10:13:41 +08:00
lz 知道钓鱼吗?
直接弄个控件表单登陆,你下我 exe 才能输入,哈哈哈
yu1u
2018-04-12 10:14:45 +08:00
楼上的思维果然奇葩,你们认为做这些就能阻挡黑客?
silencefent
2018-04-12 10:30:49 +08:00
<img src="http://ww1.xxx.cn/admin/7a6a377fgy1fq9o07cq6nj21b80u0go3.jpg"/>
直接把这个发这里你会不会 ban 掉所有看到这个页面的人
old9
2018-04-12 11:39:05 +08:00
fail2ban 不就是干这个事情的么
locoz
2018-04-12 11:50:48 +08:00
不要用 xxx.com 做例子🙄
MeteorCat
2018-04-12 11:53:15 +08:00
@R18 这太秀了
clino
2018-04-12 11:58:45 +08:00
我一般是做一个 default website,这样用 ip 访问的一律用 fail2ban 封掉
MeteorCat
2018-04-12 11:59:50 +08:00
@R18 对了 我有一个思路,按照你这种方式做一个伪造的登录页面记录他们的密码社工库,假设如果你有个 V2 帐号 gay_man,密码是 gay_man ;给他一个帐号 gay_man 的蜜罐让他帮我社工库匹配密码,如果他能够破解出来就说明这个 gay_man 的 V2 帐号密码已经被人社工破解过了,需要赶紧把对应论坛账户全部修改,这种无形当中就相当于把别人破解行为变为检验自己帐号行为,就是不知道有什么坑
udev
2018-04-12 13:04:09 +08:00
都有现成的,这些东西,骗密码的假社工库!
DevNet
2018-04-12 15:10:51 +08:00
@locoz #30 在办公室点开了 0.0,我现在有点方
limitsy
2018-04-12 17:02:57 +08:00
卧槽。我点进去了。在办公室。换个例子可好?
Inod
2018-04-12 22:19:57 +08:00
例子是得换一下。。。。
qfdk
2018-04-13 01:38:20 +08:00
@R18 #21 还是放个 js 挖矿靠谱
findex
2018-04-14 02:02:42 +08:00
fail2ban 在规则设置里面可以加入自定义脚本。了解一下。但是 /admin 这个有点牵强了,不一定都是 cracker 才会过来的,还是得写例如一秒内访问超过 2 次等情况判断。
Hardrain
2018-04-15 23:22:04 +08:00
@MeteorCat robots.txt 里面的 deny

正好把不守规矩的 Spider 也干掉(如 YisouSpider)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/446090

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX