Hoje cedo, fui solicitado a usar um CAPTCHA - por causa de atividades de pesquisa suspeitas - ao fazer uma pesquisa no Google. Portanto, presumi que um PC da minha rede tinha um vírus ou algo assim.
Depois de bisbilhotar, notei - nos logs do meu roteador - que havia toneladas de conexões com o meu Raspberry Pi que eu havia configurado como servidor da Web - porta encaminhada para 80 e 22 -, então puxei a placa, desliguei a porta e reimaginado desta vez como um “ pote de mel ” e os resultados são muito interessantes
O honey pot está relatando que existem tentativas bem-sucedidas de fazer login com a combinação nome de usuário / senha pi
/ raspberry
e registra os IPs - estes estão chegando quase a cada segundo - e alguns dos IPs quando eu investigo devem ser o IP do Google.
Então, eu não sei, eles estão fazendo, se é suposto " chapéu branco ", ou o que quer. Parece que isso é uma intrusão ilegal. Eles não estão fazendo nada depois de fazer login.
Aqui está um exemplo de endereço IP: 23.236.57.199
pi/raspberry
combinação em mais nada além do seu honeypot. No momento em que você o torna acessível de fora, deve ter algo mais decente do que isso.