Liste des IP qui scannent /dniapi/userInfos

Voici la liste des IP:

grep "/dniapi/userInfos" /var/log/apache2/access.* | sed "s/:/ /g" | awk '{print $2}' | uniq
77.107.1.240
173.168.70.45

Je pense que c’est un faille dans le logiciel hestia …. https://www.hestiacp.com/

    77.107.1.240 -> Suède.
    • 173.168.70.45 -> Etat-Unis (Charter Communications Inc).

J’ai donc filtré les IP

# iptables -A INPUT -s 77.107.1.240 -j DROP
# iptables -A INPUT -s 173.168.70.45 -j DROP
# /usr/sbin/iptables-save > /etc/iptables/rules.v4

Misère.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Time limit is exhausted. Please reload CAPTCHA.