【发布时间】:2015-10-17 21:14:40
【问题描述】:
我有一个在 tomcat 中运行的基于 java 的应用程序。它是一个在线应用程序,请求首先到达 apache,然后重定向到 tomcat。
今天我无法登录我的应用程序,并且注意到 catalina.out 文件中的警告。他们说“An attempt was made to authenticate the locked user "root"”和“An attempt was made to authenticate the locked user "manager"”
在我的localhost_access_log.2015-07-07.txt 中,我发现以下 IP 地址试图访问系统。
83.110.99.198
117.21.173.36
我需要阻止这 2 个 IPS 访问我的系统。根据anti-hacker-alliance,第一个 IP 是众所周知的黑名单。我该怎么做?
仅供参考,我使用的是 apache 2,所以主配置文件是apache2.conf
(请不要删除我上面列出的 IP 地址,因为我需要其他开发人员也意识到威胁)
【问题讨论】:
-
如果您使用 VPC,则可以使用 NACLS 添加拒绝规则:docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_ACLs.html
标签: apache tomcat ubuntu amazon-web-services ip