Un peu plus tôt dans la journée, on m'avait demandé d'utiliser une CAPTCHA, en raison d'activités de recherche suspectes, pour effectuer une recherche sur Google. J'ai donc supposé que l'un des ordinateurs de mon réseau contenait un virus ou quelque chose du genre.
Après avoir fouillé, j’ai remarqué, dans les journaux de mon routeur, qu’il y avait une multitude de connexions à mon Raspberry Pi que j'avais configurées en tant que serveur Web (port transféré aux ports 80 et 22). re-imagé cette fois comme un " pot de miel ”Et les résultats sont très intéressants
Le pot de miel signale des tentatives de connexion réussies avec la combinaison nom d'utilisateur / mot de passe pi
/ raspberry
et enregistre les adresses IP - celles-ci arrivent presque toutes les secondes - et certaines des adresses IP lorsque je fais des recherches sont supposées être celles de Google.
Donc je ne sais pas, est-ce qu'ils font, si c'est supposé " chapeau blanc "Trucs, ou autre chose. Il semble que ce soit une intrusion illégale. Ils ne font rien après s’être connectés.
Voici un exemple d'adresse IP: 23.236.57.199
pi/raspberry
combinaison sur autre chose que votre pot de miel. Au moment où vous le rendez accessible de l'extérieur, il devrait avoir quelque chose de plus décent que ça