当前位置:论坛首页 > Linux面板 > 求助

我3个宝塔面板遭遇恶意登录

发表在 Linux面板2018-4-18 13:26 [复制链接] 6 5044

你好,我有几台服务器,今天突然发现3个宝塔面板全部都遭遇了异地IP的恶意登录,账号都正确,密码不正确,这几天每天都在尝试登录面板后台。而且其中1个面板,是我另一个朋友的,没有在我的电脑登录过,我的面板,也没有在我朋友的电脑登录过。都遭遇了类似的情况!请问是什么情况呢????
使用道具 举报 只看该作者 回复
发表于 2018-4-18 14:56:27 | 显示全部楼层
改面板端口、限制IP访问或者给面板绑定个域名
使用道具 举报 回复 支持 反对
发表于 2018-4-20 18:35:10 | 显示全部楼层
为防止xss注入,写入日志的帐号是你的面板的正确帐号,不管尝试登陆的人是否输入正确,所以无需担心有人知道你的帐号。

你也可以自己故意输错帐号登陆下,然后进面板看看日志就明白了。
使用道具 举报 回复 支持 反对
发表于 2018-4-20 21:21:10 | 显示全部楼层
你不错了 我遭到暴力破解 登陆了58000+次
还好我密码复杂 改端口 绑域名吧
使用道具 举报 回复 支持 反对
发表于 2018-4-21 03:29:21 | 显示全部楼层
star2018 发表于 2018-4-20 21:21
你不错了 我遭到暴力破解 登陆了58000+次
还好我密码复杂 改端口 绑域名吧

我直接安装了云锁,把面板端口和其它没有用的端口全部关闭了,需要使用的时候再开放。之后再使用CDN隐藏了服务器的真实IP地址。从此就没有发现有什么异常问题了。改端口还是能被扫描出来的吧。
使用道具 举报 回复 支持 反对
发表于 2018-4-21 05:33:03 | 显示全部楼层
吓我一跳 我也发现有人在登录  我还以为能知道我的帐号呢……我去改了帐号  ……现在才看到这贴子!!
使用道具 举报 回复 支持 反对
发表于 2018-4-23 09:54:51 | 显示全部楼层
jugo3 发表于 2018-4-21 03:29
我直接安装了云锁,把面板端口和其它没有用的端口全部关闭了,需要使用的时候再开放。之后再使用CDN隐藏 ...

还是逃不过ip段扫描的 防火墙设置下吧禁icmp 一般扫描软件ping通了他才继续开启扫描脚本
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表