Вопрос о безопасности у хостеров
Підписуйтеся на Telegram-канал «DOU #tech», щоб не пропустити нові технічні статті.
Всем привет.
С 2013 года у меня крутится на DigitalOcean небольшой инстанс. На нем я провожу всякие эксперименты(добрые) и иногда в nginx размещаю всякие поделки для публичного доступа.
Сегодня, в качестве увлекательного чтива на ночь я решил почитать логи nginx, узнать кто и что запрашивет, затем полез в логи MySQL и мягко говоря ахринел. В error.log содержится 99% информации о access denied ситуациях:
2016-09-27T15:32:42.526071Z 1054 [Note] Access denied for user 'root'@'222.186.21.161' (using password: NO) 2016-09-27T15:32:43.084902Z 1055 [Note] Access denied for user 'root'@'222.186.21.161' (using password: YES) 2016-09-27T15:32:43.649984Z 1056 [Note] Access denied for user 'root'@'222.186.21.161' (using password: YES) 2016-09-27T15:32:44.208965Z 1057 [Note] Access denied for user 'root'@'222.186.21.161' (using password: YES) 2016-09-27T15:32:44.769395Z 1058 [Note] Access denied for user 'root'@'222.186.21.161' (using password: YES)
Следуя частоте обращения я могу сделать вывод, что кто-то с разных ip адресов целенаправлено брутфорсит доступ к моей базе.
Исследуя другой лог, в этот раз уже системный, вижу ту же самую информацию — кто-то целенаправленно лезет под рутом на мой инстанс.
Если про пароли я не переживаю, они у меня сложные, то понять то, каким образом ip моего инстанса оказался в руках злоумышленников я ума не приложу.
Возникает вопрос к знатокам: можно ли доверять хостерам и в частности DigitalOcean в том, что они НЕ сливают ip своих инстансов куда-то публично, при условии, что с моей стороны я никому не светил свой ip? Какие еще образом мой инстанс мог быть скомпроментирован?
32 коментарі
Додати коментар Підписатись на коментаріВідписатись від коментарів