查看服务器日志有个机器一直在弱口令和爆端口
我查一下这个机器是 IDC 段的 IP,发现 80 是开着的,出现如下的界面:
这是什么系统呢?这种机器一般是什么用途的?怎么会来瞎扫呢
1
catror 2020-03-20 03:49:00 +08:00 via Android 1
这个是深信服的上网行为管理服务的登录页面,这种服务一般部署在内网网关,不对外网暴露。
|
2
blogfeng 2020-03-20 07:57:38 +08:00 via Android 2
验证码都没 估计被别人爆了 做肉鸡了
|
3
ho121 2020-03-20 09:20:46 +08:00 via Android 1
这个是深信服的管理登录界面
|
4
Tink 2020-03-20 10:19:12 +08:00 via iPhone 1
深信服的上网行为管理的用户登录界面
|
5
Tink 2020-03-20 10:19:32 +08:00 via iPhone 1
一般来说把 http 换成 https 就是管理员登陆界面
|