Después de desplegar nuestra aplicación en Tomcat 7 nos dieron un montón de esto:Seguridad de Tomcat 7: ¿intenta iniciar sesión?
<date> org.apache.catalina.realm.LockOutRealm authenticate
WARNING: An attempt was made to authenticate the locked user "admin"
y en el registro de acceso que hemos encontrado mucha de esto:
91.121.4.141 - - <date> "GET /manager/html HTTP/1.1" 401 2486
que parece una Francia ISP (OVH SAS).
Entonces, ¿qué está pasando? ¿Intentan iniciar sesión, hacer ping? ¿Es una botnet?
¿Cómo podemos protegernos de estos intentos de inicio de sesión?
Gracias. Terminé bloqueando el ip 'iptables -A ENTRADA -s 91.121.4.141 -j DROP' – Enrichman
También podría considerar algo como fail2ban para evitar futuros ataques similares. – mmalmeida
@Mark Thomas También estoy teniendo el mismo problema; Estoy viendo diariamente en la mañana en el archivo de registro tales líneas. Cómo evitarlo Por favor sugiere algo. Estoy usando Tomcat 7. – Kumar