SSH認証情報を収集:ハニーポットネットワーク30日間の分析結果

Harvesting SSH Credentials: Insights from My Honeypot Network

SSH認証情報を収集:ハニーポットネットワーク30日間の分析結果

著者が30日間運用したSSHハニーポットネットワークの分析結果を公開。15台のサーバーで153万回以上のログイン試行を記録し、攻撃の約60%がヨーロッパからのものであること、最も多い認証情報が「root:123456」であることなどが明らかになった。また、Ansibleによる自動化やPodmanコンテナを用いたハニーポットの技術的詳細、今後の計画についても述べている。

パスワードとユーザー名は、情報を無損失かつ完全に可逆な形で提供するため、URLのようにパーセントエンコードされています。

同じ日のその他の記事

2026-08-02