Re: [问题] access error 分析

楼主: DarkKiller (System hacked)   2020-01-17 00:09:26
※ 引述《seeker0625 (微笑的Isaac)》之铭言:
: 检查error.log时
: 发现同一IP于短时间内
: 尝试用各种网址来连线phpmyadmin的页面
: 图如下方连结
: https://imgur.com/a/HO4D2a2
: 请问这是一种攻击吗??
: 如果是的话
: 应该要怎么应对?
传统然后简单的作法是放到内部网络用 VPN 存取,如果不可行的话可以用
fail2ban,让他扫 access log 自动加到 iptables。
另外一种方式是新版的 phpMyAdmin 有 2FA 的保护能力:
https://docs.phpmyadmin.net/en/latest/two_factor.html
作者: kenwufederer (Nash)   2020-01-17 18:49:00
VPN 锁IP最好,其他其实都是负担而 2FA 应该是基本配备,不过上面服务都可以考虑

Links booklink

Contact Us: admin [ a t ] ucptt.com