Sinds een week of 2 constateren wij een (behoorlijke) toename van "brute-force"attacks, waarbij er geprobeerd wordt in te loggen op bv. het root-account (right: net alsof we dat zouden toestaan) en andere random of systeemaccounts door middel van een hoop pogingen met waarschijnlijk standaard of gegenereerde wachtwoorden.
Normaal hadden we dit zo af en toe eens, en dan maakte we ook een melding aan bij de provider, maar nu worden hele IP-reeksen afgescand en is het ondoenlijk geworden om deze allemaal te rapporten.
Constateren jullie hetzelfde en is dit dan de nieuwste trend omdat er steeds meer wordt gedaan om bv. PHP-injecties server-side onmogelijk te maken ?
Ik ben benieuwd..

Likes:


) en andere random of systeemaccounts door middel van een hoop pogingen met waarschijnlijk standaard of gegenereerde wachtwoorden.
Quote