Le contenu suivant est généré à partir des fichiers de logs des ordinateurs surveillés et permet de consulter les statistiques d'attaques par force brute sur ces ordinateurs. La liste des identifiants utilisés permet à l'administrateur intelligent de ne pas autoriser ces identifiants sur ses serveurs afin de diminuer les risques d'attaque. Les protocoles surveillés sont ssh et ftp, si ces services sont activés. Si votre adresse IP FIXE apparait dans cette liste, vous devriez vérifier que votre ordinateur est sain! Si c'est une IP dynamique, elle risque d'être déjà blacklistée sur tous mes serveurs et vous devriez en changer... Les valeurs représentent la limite basse, les adresses incriminées étant blacklistées pour plusieurs mois après un certain nombre d'essais infructueux celles ci n'apparaissent plus dans les statistiques. ****************************************************************** Classement des logins et des adresses utilisés pour le mois de Dec 2009 pour des tentatives de connexion sur les serveurs de la société Absolacom ****************************************************************** ****************************************************************** Classement des logins utilisés (77): ****************************************************************** root 126 admin 27 Administrator 12 staff 11 sales 10 nagios 7 administrator 7 guest 6 plcmspip 5 postgres 5 ace 4 recruit 4 office 3 PlcmSpIp 3 mlmb 3 test 3 delta 3 alias 3 test1 2 fluffy 2 administrador 2 abcs 2 t1na 2 samba 2 daemon 2 account 2 anonymous 2 a 2 db2inst1 2 alexis 2 virtuoso 1 demo 1 slim 1 accounts 1 abel 1 ghost 1 agnieszka 1 agarcia 1 dasusr1 1 www-data 1 administration 1 mysql 1 kent 1 access 1 codec 1 upload 1 agi 1 rob 1 eff 1 slasher 1 hdexperience 1 advantage 1 ftp 1 nobody 1 vmail 1 eminem 1 administracion 1 user 1 adnan 1 c 1 b 1 acd05 1 d 1 tomcat 1 sifak 1 patrick 1 adriano 1 accounts1 1 ibiza 1 publica 1 admon 1 r00t 1 adrian 1 lpd 1 adminftp 1 lpa 1 agnes 1 ****************************************************************** Classement des adresses utilisées (102): ****************************************************************** 122.183.233.81 16 212.18.195.102 12 88.191.30.110 11 85.17.154.203 10 207.210.251.81 10 77.79.88.215 10 94.198.49.185 10 202.63.160.50 9 74.205.222.23 8 113.53.239.82 7 94.228.219.141 7 88.87.85.3 7 61.150.87.17 6 77.245.146.82 6 201.224.184.123 5 210.211.97.6 5 200.72.139.92 5 62.149.216.247 5 210.192.123.204 5 91.93.122.83 4 77.92.141.59 4 209.62.58.50 4 192.203.145.200 4 208.71.174.96 4 193.189.165.234 4 208.110.4.20 4 60.217.229.220) 3 119.149.187.11 3 194.51.12.238 3 59.51.24.198) 3 84.234.27.173 3 128.103.54.113) 3 119.164.63.101 3 119.167.216.25 3 92.48.122.217 3 58.60.106.24 3 211.22.102.173) 3 67.159.31.156 3 61.175.194.110 3 221.202.118.39 3 91.207.192.132) 3 61.74.75.60 2 58.61.149.213 2 80.154.39.109 2 210.76.59.210 2 210.51.9.205 2 211.115.234.143 2 150.186.61.2 2 203.66.151.27 2 66.199.237.132 2 61.74.75.43 2 61.153.56.43 2 80.92.84.35) 2 79.5.148.167 2 190.26.212.4 2 90.182.211.25 2 84.0.131.233 2 88.191.66.94 2 67.207.136.69 2 88.162.154.251 2 119.62.128.113 2 82.202.96.34 2 122.166.5.30 2 123.135.127.154 2 61.11.50.60 2 118.129.166.120 2 212.156.5.254 1 58.65.177.244 1 61.74.75.61 1 58.68.49.197 1 207.252.75.72 1 38.99.168.66 1 202.106.212.231 1 203.160.81.30 1 204.74.249.2 1 85.176.150.10) 1 125.210.253.164 1 211.197.191.35 1 61.219.200.132 1 152.101.139.250 1 200.40.219.178 1 61.74.75.58 1 213.250.36.254 1 200.40.48.14 1 124.124.209.130 1 98.190.44.249 1 190.144.139.43 1 90.182.107.194 1 190.144.133.214 1 64.255.48.103) 1 81.88.52.18 1 78.108.248.18 1 217.118.26.119 1 119.62.128.115 1 211.140.12.46 1 123.30.98.50 1 78.86.232.5 1 61.178.14.125 1 116.55.226.131 1 61.233.42.47 1 66.178.48.195 1 222.175.132.138 1 ****************************************************************** Classement des protocoles utilisés : ****************************************************************** ssh2 294 ? 19 ****************************************************************** Classement des ports utilisés (294): ****************************************************************** 3147 1 3569 1 4184 1 8445 1 10174 1 12276 1 14416 1 19999 1 20802 1 24417 1 29235 1 29598 1 29948 1 32802 1 32835 1 32964 1 32976 1 33094 1 33369 1 33433 1 33553 1 33621 1 33736 1 33900 1 33927 1 34013 1 34034 1 34120 1 34235 1 34371 1 34437 1 34514 1 34683 1 34728 1 34736 1 34890 1 34895 1 35095 1 35206 1 35222 1 35250 1 35363 1 35419 1 35471 1 35503 1 35642 1 35787 1 35842 1 35977 1 36432 1 36512 1 36553 1 36590 1 36907 1 36937 1 36943 1 36966 1 37060 1 37110 1 37141 1 37420 1 37550 1 37569 1 37591 1 37593 1 37600 1 37630 1 37636 1 37673 1 37702 1 37742 1 37777 1 37847 1 37897 1 37974 1 37983 1 38052 1 38164 1 38175 1 38278 1 38396 1 38407 1 38421 1 38639 1 38665 1 38759 1 38779 1 38814 1 38910 1 38975 1 39024 1 39126 1 39201 1 39265 1 39340 1 39415 1 39527 1 39619 1 39730 1 40005 1 40094 1 40197 1 40274 1 40300 1 40327 1 40395 1 40449 1 40706 1 40748 1 40792 1 40865 1 40869 1 40911 1 41146 1 41202 1 41208 1 41291 1 41409 1 41476 1 41564 1 41592 1 41680 1 42028 1 42097 1 42342 1 42588 1 42717 1 42806 1 43030 1 43241 1 43343 1 43568 1 43632 1 43765 1 43767 1 43929 1 43965 1 44020 1 44333 1 44369 1 44439 1 44639 1 44896 1 45093 1 45191 1 45192 1 45301 1 45329 1 45646 1 45720 1 45732 1 45789 1 45912 1 46054 1 46067 1 46110 1 46133 1 46189 1 46298 1 46341 1 46364 1 46420 1 46441 1 46485 1 46506 1 46621 1 46672 1 46807 1 46834 1 46859 1 46974 1 47013 1 47037 1 47137 1 47160 1 47170 1 47181 1 47267 1 47381 1 47541 1 47625 1 47654 1 47965 1 48061 1 48273 1 48503 1 48594 1 48626 1 48822 1 49527 1 49807 1 50014 1 50266 1 50330 1 50589 1 50654 1 50700 1 50795 1 50895 1 50942 1 50956 1 51049 1 51083 1 51142 1 51268 1 51457 1 51573 1 51679 1 51699 1 51867 1 51984 1 52034 1 52070 1 52404 1 52452 1 52562 1 52618 1 52642 1 52676 1 52681 1 52792 1 52841 1 52905 1 52916 1 52989 1 53018 1 53044 1 53144 1 53152 1 53161 1 53200 1 53317 1 53390 1 53392 1 53402 1 53406 1 53462 1 53482 1 53542 1 53553 1 53713 1 53822 1 53963 1 54103 1 54166 1 54420 1 54442 1 54481 1 54531 1 54865 1 54914 1 55102 1 55495 1 55524 1 55532 1 55578 1 56239 1 56330 1 56456 1 56560 1 56664 1 56922 1 57071 1 57147 1 57158 1 57267 1 57429 1 57452 1 57463 1 57721 1 58103 1 58288 1 58865 1 59032 1 59234 1 59314 1 59449 1 59455 1 59526 1 59538 1 59546 1 59645 1 59658 1 59693 1 59746 1 59795 1 59861 1 59950 1 59955 1 60556 1 60639 1 60704 1 60841 1 60956 1 ****************************************************************** Nombre de tentatives par plage horaire: ****************************************************************** 0-1 1-2 2-3 3-4 4-5 5-6 6-7 7-8 8-9 9-10 10-11 ################### (19) 11-12 ########### (11) 12-13 ####### (7) 13-14 ### (3) 14-15 ######### (9) 15-16 ######### (9) 16-17 ###################### (22) 17-18 ############## (14) 18-19 #################### (20) 19-20 ##################### (21) 20-21 ################################ (32) 21-22 ########### (11) 22-23 ############# (13) 23-24 ##### (5)