查看服务器日志有个机器一直在弱口令和爆端口
我查一下这个机器是 IDC 段的 IP,发现 80 是开着的,出现如下的界面:
这是什么系统呢?这种机器一般是什么用途的?怎么会来瞎扫呢
![]() |
1
catror 2020-03-20 03:49:00 +08:00 via Android ![]() 这个是深信服的上网行为管理服务的登录页面,这种服务一般部署在内网网关,不对外网暴露。
|
![]() |
2
blogfeng 2020-03-20 07:57:38 +08:00 via Android ![]() 验证码都没 估计被别人爆了 做肉鸡了
|
3
ho121 2020-03-20 09:20:46 +08:00 via Android ![]() 这个是深信服的管理登录界面
|
![]() |
4
Tink 2020-03-20 10:19:12 +08:00 via iPhone ![]() 深信服的上网行为管理的用户登录界面
|
![]() |
5
Tink 2020-03-20 10:19:32 +08:00 via iPhone ![]() 一般来说把 http 换成 https 就是管理员登陆界面
|