Sebelumnya hari ini saya diminta untuk menggunakan CAPTCHA — karena aktivitas pencarian yang mencurigakan — ketika melakukan pencarian Google, Jadi saya berasumsi bahwa PC di jaringan saya memiliki virus atau sesuatu.
Setelah mengaduk-aduk, saya perhatikan — dari log router saya — bahwa ada banyak koneksi ke Raspberry Pi yang saya setel sebagai server web — port diteruskan ke 80 dan 22 — jadi saya menarik kartunya, mematikan port itu ke depan dan dicitrakan ulang kali ini sebagai " pot madu " dan hasilnya sangat menarik
Pot madu melaporkan bahwa ada upaya yang berhasil untuk masuk dengan kombinasi nama pengguna / pass pi
/ raspberry
, dan mencatat IP — ini hampir setiap detik — dan beberapa IP ketika saya selidiki seharusnya IP Google.
Jadi saya tidak tahu, apa yang mereka lakukan, apakah itu seharusnya " topi putih ", atau apa pun. Sepertinya itu adalah intrusi ilegal. Mereka tidak melakukan apa-apa setelah mereka masuk.
Berikut ini contoh alamat IP: 23.236.57.199
pi/raspberry
kombinasi pada hal lain selain honeypot Anda. Saat Anda membuatnya dapat diakses dari luar itu harus memiliki sesuatu yang lebih baik dari itu.