标签: logwatch

Logwatch - 正在被自己的网络路由器探测?

我一直在玩弄运行在 Ubuntu 服务器上的 Apache 的乐趣。它被设置为全球 Web 服务器并共享一些我可以在任何地方访问的文件。我还使用它来连接我的音乐,并在我离开家时通过我的 Android 手机播放。它还包含仅对我的本地网络可见的共享。

几周前我设置了 logwatch,每天早上都会通过电子邮件将日志发送给我。我时不时地在我的日志(或非常类似的东西)中看到这一点。

Attempts to use known hacks by 1 hosts were logged 3 time(s) from:
   <Routers local IP Address>: 3 Time(s)
Run Code Online (Sandbox Code Playgroud)

Logwatch 显示没有成功的尝试,我很确定我没有被黑客入侵。但是什么会导致我的路由器本地 IP 地址在 logwatch 中显示为威胁?

难道是偷偷出来毁了我O-o

关于网络的一些其他花絮:

  1. 我的路由器将我的家庭网络隐藏在 NAT 后面
  2. 我确实在 Android 上进行开发,并通过 Eclipse 中的模拟器以及我的手机与其建立连接。
  3. 我的手机和家用 PC 连接到网络共享以流式传输音乐和下载文件(全球和本地)

我似乎无法准确指出是什么导致了这种情况..

  • 安卓代码不好?
  • 服务器在本地和全局共享的事实?
  • 从蜂窝网络访问?

编辑:更多关于我的架构

我的家庭网络在我的路由器 NAT 后面(路由器本地 IP 是 .1)。我有一台笔记本电脑和一台台式机,它们都有静态 IP。我的桌面可以连接无线和有线。我还有一个 Wii,它可以在需要上网等时连接。下表是我的路由器的表格,显示了已连接的内容。

.2    <MAC ADDRESS>   expired (This is my Desktops Wireless Conn.)
.3    <MAC ADDRESS>   Forever (This is …
Run Code Online (Sandbox Code Playgroud)

apache-http-server webserver ubuntu-server logwatch

2
推荐指数
1
解决办法
1148
查看次数