Опит за хакване на Tomcat: Направен е опит за удостоверяване на заключен потребител

Jun 28, 2013 1:04:27 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "admin"
Jun 28, 2013 1:04:27 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "admin"
Jun 28, 2013 1:51:08 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:51:55 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:51:55 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:52:36 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:52:36 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"

Виждам няколкостотин опита като горния. Някой опитва ли се да хакне сайта ми? Трябва ли да се притеснявам?


person DD.    schedule 28.06.2013    source източник
comment
да изглежда така. това обаче е по-скоро въпрос на администратор на сървъра.   -  person FaddishWorm    schedule 28.06.2013


Отговори (1)


Добре дошли в интернет. Вашият сървър най-вероятно е свързан към интернет, така че ще улавя всякакъв фонов шум. По-умните ботове ще пробват стандартните акаунти за платформата, която управлявате, други просто ще задействат сляпо произволни заявки.

Случило ли се е нещо? Не в редовете, които имате в този лог файл - ботовете успели ли са в други случаи? Кой знае.

Това е причината номер 1 във всички документи за втвърдяване да е: Елиминирайте акаунтите по подразбиране. За съжаление това все още не е номер 1 във всички процедури за разработка на софтуер, но има все по-малко и по-малко акаунти по подразбиране, които могат да се използват от този вид експлойти.

Той също така добре демонстрира защо не трябва да имате една от 100-те най-популярни пароли за лесно отгатваеми имена на акаунти.

person Olaf Kock    schedule 28.06.2013
comment
ако този процес продължи да се случва, това води ли до редовно изключване на услугата tomcat?? - person KJEjava48; 04.04.2017