Попытка взлома Tomcat: была предпринята попытка аутентификации заблокированного пользователя

Jun 28, 2013 1:04:27 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "admin"
Jun 28, 2013 1:04:27 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "admin"
Jun 28, 2013 1:51:08 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:51:55 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:51:55 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:52:36 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"
Jun 28, 2013 1:52:36 AM org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "tomcat"

Я вижу несколько сотен попыток, подобных приведенным выше. Кто-то пытается взломать мой сайт? Я должен беспокоиться?


person DD.    schedule 28.06.2013    source источник
comment
да похоже. хотя это больше вопрос администратора сервера.   -  person FaddishWorm    schedule 28.06.2013


Ответы (1)


Добро пожаловать в Интернет. Ваш сервер, скорее всего, подключен к Интернету, поэтому он будет улавливать все виды фонового шума. Более умные боты будут пробовать стандартные учетные записи для платформы, на которой вы работаете, другие будут просто слепо запускать случайные запросы.

что-то случилось? Не в тех строках, что у вас в этом лог-файле - в других случаях у ботов получилось? Кто знает.

Вот почему № 1 во всех документах по ужесточению безопасности гласит: исключить учетные записи по умолчанию. К сожалению, это еще не № 1 во всех процедурах разработки программного обеспечения, но все меньше и меньше учетных записей по умолчанию, которые могут использоваться для такого рода эксплойтов.

Это также прекрасно демонстрирует, почему вам не следует использовать один из 100 самых популярных паролей для легко угадываемых имен учетных записей.

person Olaf Kock    schedule 28.06.2013
comment
если этот процесс продолжает происходить, приводит ли это к регулярному отключению службы tomcat?? - person KJEjava48; 04.04.2017