使用 MobaXtrem 从我的 Windows 计算机连接到 Ubuntu v16 远程服务器。当我不在或处理其他事务时,我有时会让连接在后台处于活动状态。
当我第二次回到电脑前时,发现屏幕上有一条信息:
远程计算机 * 上的应用程序请求访问 x 服务器。
这些 IP 的来源不明,我不知道如何开始调查,或者是否应该担心。
更新:我上面没有提到我连接到的是自托管 VPN,看来问题发生在我连接到 VPN 服务器时,这可能是一次未经身份验证的访问尝试,目的是利用 X11 漏洞。我已经在服务器上设置了 IPtables,到目前为止没有弹出窗口。
我猜想 VPN 服务器将攻击转发到了我的电脑