Früher wurde ich heute wegen verdächtiger Suchaktivitäten aufgefordert, ein CAPTCHA zu verwenden, wenn ich eine Google-Suche durchführe. Daher nahm ich an, dass auf einem PC in meinem Netzwerk ein Virus oder etwas anderes vorhanden ist.
Nach dem Stöbern bemerkte ich in meinen Router-Protokollen, dass es Unmengen von Verbindungen zu meinem Raspberry Pi gab, den ich als Webserver eingerichtet hatte - Port weitergeleitet auf 80 und 22 -, also zog ich die Karte heraus, schaltete diesen Port weiter und aus Diesmal wurde es als „ Honigtopf “ neu inszeniert und die Ergebnisse sind sehr interessant
Der Honigtopf berichtet , dass es erfolgreiche Versuche mit der Benutzername / Passkombination einzuloggen pi
/ raspberry
und protokolliert die IP -diese kommt in fast jedem zweiten und einige der IP-Adressen , wenn ich investigate soll Googles IP.
Ich weiß also nicht, ob es sich um „ weiße Hüte “ handelt oder was auch immer. Es scheint, dass dies eine illegale Einmischung ist. Sie tun nichts, nachdem sie sich angemeldet haben.
Hier ist ein Beispiel für eine IP-Adresse: 23.236.57.199
pi/raspberry
Kombination nur für Ihren Honigtopf. In dem Moment, in dem Sie es von außen zugänglich machen, sollte es etwas anständigeres haben.