一个监控 22 端口的程序——是谁在敲打我窗

185 天前
 yorkyoung
如果你有一个暴露公网的 IP 地址,那一定有很多人来猜你的密码。

为了看看是谁在敲打我窗,在 AI 的搀扶下写了一个程序监控访问者的信息。

没啥实际用处,就是看看。



https://github.com/Yorkian/knock
4825 次点击
所在节点    程序员
49 条回复
eriko
185 天前
这个该咋看?纯新手求教
dalaoshu25
185 天前
fail2ban 都广泛应用多少年了 OP 才想到重新发明车轮。
J0rmo
185 天前
系统日志里面有登录失败 ip ,用户名以及错误的密码
importmeta
185 天前
Lentin
185 天前
蹲一个 docker ,有了踢我一脚,谢谢。
YaD2x
185 天前
我这也是借助 AI 实现的 https://github.com/jimicat/running-dashboard
kekylin
185 天前
@sfdev 可以参考这个项目。
https://ipthreat.net/
Paulownia
185 天前
tpot 了解一下
0x5c0f
184 天前
这是蜜罐?
yjd
184 天前
最近也因为远程桌面被迫装了 EvlWatcher
zzbd
184 天前
是谁在撩动键盘
doracoinC
184 天前
谢谢,很喜欢这个工具,已经收藏了
yorkyoung
184 天前
@J0rmo 已经在 README 中服务配置文件删掉了如下两项
StandardOutput 和 StandardError
SodaPopBoy
184 天前
@sfdev 没意义,攻击者不会用自己的 IP
lrh3321
184 天前
名字取得不错
yorkyoung
184 天前
@lostexile 会的,在 ssh_attempts.json 这个文件中。

@zsj1029 应该是县级市以下,qinnan 这个 IP 对应的是江苏常州,liuxiang 对应的是西安。常州有个秦南镇、西安有个柳巷村,中国的村镇和 Moscow 一个级别多少有点不合适。

@mMartin 可以的,在 record.py 的 11 行和 143 行修改。不过应该会少很多,敲打天窗还是挺吓人的。

@pckillers 二手蜜,不值钱

@sfdev 躲还躲不及呢,不敢招惹
Cinbx
184 天前
已点 star
yorkyoung
184 天前
@ssh 我想想💭

@dalaoshu25 fail2ban 那是发明车轮 我这是发明轱辘 我们赛道不一样
kaf
184 天前
ip 地理位置调的哪个 api
wyjwork
184 天前
拿来吧你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1098255

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX