इससे पहले आज मुझे एक संदिग्ध खोज गतिविधि के कारण एक कैप्चा का उपयोग करने के लिए कहा गया था - जब एक Google खोज कर रहा था, तो मैंने माना कि मेरे नेटवर्क पर एक पीसी में वायरस या कुछ और था।
चारों ओर देखने के बाद मैंने देखा कि मेरे राऊटर लॉग से - कि मेरे रास्पबेरी पाई से कई टन कनेक्शन थे, जिन्हें मैंने एक वेब सर्वर के रूप में स्थापित किया था - पोर्ट को 80 और 22 तक अग्रेषित किया गया था - इसलिए मैंने कार्ड को खींच लिया, और उस पोर्ट को बंद कर दिया और इसे इस बार " शहद का बर्तन "और परिणाम बहुत दिलचस्प हैं
हनी पॉट रिपोर्ट कर रहा है कि उपयोगकर्ता नाम / पास संयोजन के साथ लॉग इन करने के सफल प्रयास हैं pi
/ raspberry
, और IP का लॉग लॉग लगभग हर सेकंड में आ रहा है - और जब मैं जांच करूंगा तो कुछ IP Google के IP होने चाहिए।
इसलिए मुझे नहीं पता, क्या वे कर रहे हैं, अगर यह माना जाता है " सफ़ेद टोपी “सामान, या जो भी हो। ऐसा लगता है कि यह एक अवैध घुसपैठ है। लॉग इन करने के बाद वे कुछ भी नहीं कर रहे हैं
यहाँ एक उदाहरण IP पता है: 23.236.57.199
pi/raspberry
अपने हनीपोट के अलावा किसी और चीज़ पर संयोजन। जिस क्षण आप इसे बाहर से सुलभ बनाते हैं, उससे कुछ अधिक सभ्य होना चाहिए।