ハニーポット アクセスログ分析

ひっそりと運用しているハニーポットの気になったログを気ままに取り上げます

2018年10月3日から5日のログから気になったもの

 

2018年10月3日から5日に「Tomcat 管理マネージャ画面へのログイン試行」を観測しました。

ログオン試行で使われたパスワードは非常に安易なものです。

次にパスワードを記載します。これらのモノや類似するパスワードを設定していないか点検する際の参考にしてください。

 

【リクエスト】

GET /manager/html HTTP/1.1

 

【ログイン試行回数】

2018年10月3日 8,066回

2018年10月4日 97回

2018年10月5日 49回

 

【認証情報】

ログイン試行で使われたユーザIDとパスワードは以下のとおりです

・2018年10月3日分

試行回数 ユーザ名 パスワード
173  root 8888
172  root 123
172  admin 1qazxsw2
171  tomcat manager
171  tomcat 1
170  tomcat password
170  tomcat 12345
170  admin 1q2w3e4r
169  tomcat 1qaz2wsx
169  root 1
169  admin s3cret
168  root 1qazxsw2
167  tomcat 1q2w3e4r
167  admin 8888
167  admin 111111
167  admin 111
167  admin 1
166  tomcat 111111
165  tomcat secret
165  root Passw0rd
165  manager root
165  admin 123qwe
164  tomcat 4444
164  root admin
164  root 4444
164  root 111
164  admin root
164  admin nimda
163  admin Passw0rd
163  admin admin
162  tomcat 321
162  tomcat 1234
162  root nimda
162  root 1q2w3e4r
161  tomcat admin123
161  admin 4444
160  tomcat pass
160  root 111111
160  manager manager
160  admin 123
160  admin 1111
159  manager secret
158  root s3cret
158  root 123qwe
156  tomcat tomcat
151  root root
93  root 1111
92  manager 123456
84  manager password
83  tomcat 123qwe
63  tomcat 123456
13  manager 1qazxsw2
11  manager 1
manager 4444
manager 1q2w3e4r
tomcat toor
tomcat s3cret
tomcat root
tomcat Passw0rd
tomcat nimda
tomcat admin
tomcat 8888
tomcat 1qazxsw2
tomcat 123
tomcat 1111
tomcat 111
tomcat 0
tomcat  
root toor
root tomcat
root secret
root password
root pass
root manager
root admin123
root 321
root 1qaz2wsx
root 123456
root 12345
root 1234
root 0
root  
manager toor
manager tomcat
manager s3cret
manager admin123
manager admin
manager 123qwe
manager 123
manager 111
manager 0
admin toor
admin tomcat
admin secret
admin password
admin pass
admin manager
admin admin123
admin 321
admin 1qaz2wsx
admin 123456
admin 12345
admin 1234
admin 0
admin  

 

 

・2018年10月4日分

試行回数 ユーザ名 パスワード
tomcat tomcat
tomcat s3cret
tomcat root
tomcat manager
tomcat admin
root tomcat
root s3cret
root root
root manager
root admin
manager tomcat
manager s3cret
manager root
manager manager
admin tomcat
admin s3cret
admin root
admin manager
admin admin
user user
user tomcat123
user s3cret
user root
user password
user pass
user manager
user admin
tomcat user
tomcat tomcat123
tomcat s3cret123
tomcat password
tomcat administrator
tomcat 1234567890
tomcat 123456789
tomcat 123456
tomcat 0123456789
root usere
root tomcat123
root s3cret123
root password
root pass
root administrator
root 1234567890
root 123456789
root 123456
root 0123456789
manager user
manager tomcat123
manager s3cret123
manager password
manager pass
manager administrator
manager admin
manager 1234567890
manager 123456789
manager 123456
manager 0123456789
admin user
admin tomcat123
admin s3cret123
admin password
admin pass
administrator tomcat
administrator s3cret
administrator root
administrator manager
administrator administrator
administrator admin
administrator 1234567890
administrator 123456789
administrator 123456
administrator 0123456789
admin administrator
admin 1234567890
admin 123456789
admin 123456
admin 0123456789

 

 

・2018年10月5日分

試行回数 ユーザ名 パスワード
user user
user tomcat123
user tomcat
user s3cret
user root
user password
user pass
user manager
user admin
tomcat user
tomcat tomcat123
tomcat tomcat
tomcat s3cret123
tomcat s3cret
tomcat root
tomcat password
tomcat pass
tomcat manager
tomcat admin
root user
root tomcat123
root tomcat
root s3cret123
root s3cret
root root
root password
root pass
root manager
root admin
manager user
manager tomcat123
manager tomcat
manager s3cret123
manager s3cret
manager root
manager password
manager pass
manager manager
manager admin
admin user
admin tomcat123
admin tomcat
admin s3cret123
admin s3cret
admin password
admin pass
admin manager
admin admin