luckyc
V2EX  ›  问与答

360 搞事情?登陆我公司 oa?

  •  
  •   luckyc · Aug 7, 2018 · 4405 views
    This topic created in 2836 days ago, the information mentioned may be changed or developed.
    某天,我正在悠闲的喝着茶。有同事反应 oa 被异地登录,查看登陆日志发现 ip 为 101.119.x.x
    喝茶这事情,讲究一个心境,我跟他说你改个密码吧。没准密码泄漏了。同事立即修改密码了。

    今天,那同事居然又告诉我他被对方挤下线。ip 依然是那个网段,
    查询最近一个月所有人登陆日志发现,有两个账户最近一个月被这个 ip 段登陆 5 次
    101.119.108.119
    101.119.110.107
    101.119.110.108
    101.119.112.53

    好家伙,全是 360 北京的 ip。检查两位同事的系统,
    没发现病毒,唯一共同点是他们使用了 360 安全浏览器 10,并且用自带的登陆管家保存了登陆密码。

    oa 先设置封了这个段所有 ip,让这两位同事修改了密码。

    应该不存在密码泄漏的情况,密码安全策略为至少一个大写字母 一个小写字母,并且要求至少有一个数字或者一个符号。


    情况就是这样,各位看官怎么看?
    Supplement 1  ·  Aug 7, 2018
    各位看官,手机码字,对照图片手工输入的,结果 ip 第二段打错了。附上登陆日志导出结果。
    25 replies    2018-08-08 14:07:22 +08:00
    duoguo
        1
    duoguo  
       Aug 7, 2018
    是不是用的 360 浏览器?之前遇到过类似的情况
    input2output
        2
    input2output  
       Aug 7, 2018
    做个蜜罐,测试一下
    duoguo
        3
    duoguo  
       Aug 7, 2018
    我之前的情况是要发文件异地的同事(不涉密),qq 传比较慢。做了个页面让他自己下载。之后就发现有 360 的 IP 访问记录。
    Koell
        4
    Koell  
       Aug 7, 2018
    这几个 IP 怎么全是澳大利亚的,楼主在哪儿查出来是北京的?
    ctsed
        5
    ctsed  
       Aug 7, 2018 via Android
    IP 数据信息

    数据城市级信息当前 IP101.119.110.108 地理位置澳大利亚 vodafone.com.au 相关信息时区:UTC+10 该地区中心经纬度:-24.9121, 133.397995
    luckyc
        6
    luckyc  
    OP
       Aug 7, 2018
    尴尬了,手机上发帖,ip 第二位弄错了 119 全部是 199

    http://m.tool.chinaz.com/ipsel?IP=101.199.110.108
    t6attack
        7
    t6attack  
       Aug 7, 2018
    帖子发早了,封禁的也早了。
    你应该继续允许 IP 登入,设法在日志中记录更多信息。看看对方究竟有哪些浏览行为,再判断下是真人访问,还是机器爬取。
    luckyc
        8
    luckyc  
    OP
       Aug 7, 2018 via iPhone
    yexm0
        9
    yexm0  
       Aug 7, 2018 via Android
    360 这样做很正常啊
    xmbaozi
        10
    xmbaozi  
       Aug 7, 2018 via iPhone
    gclove
        11
    gclove  
       Aug 7, 2018
    好家伙 ... 厉害了
    ctsed
        12
    ctsed  
       Aug 7, 2018 via Android
    登录页面是 get 请求的?
    luckyc
        13
    luckyc  
    OP
       Aug 7, 2018 via iPhone
    @xmbaozi ip 第二段打错字了,手机码字。
    luckyc
        14
    luckyc  
    OP
       Aug 7, 2018 via iPhone
    @ctsed 是 post 用户名密码才开始记录日志的。
    GLaDOSi
        15
    GLaDOSi  
       Aug 7, 2018 via Android
    嘛,360 嘛,都懂的
    mm163
        16
    mm163  
       Aug 7, 2018
    大家小心吧,此等奇葩企业的可不止 360。
    just1
        17
    just1  
       Aug 7, 2018
    是不是浏览器的云端加速
    yingfengi
        18
    yingfengi  
       Aug 7, 2018 via Android
    楼上加 1,怀疑是浏览器的云端加速
    roustar31
        19
    roustar31  
       Aug 7, 2018
    查的淘宝和 ipip 的,都是澳大利亚的。
    怀疑开了 360 的加速功能。楼主可以自己虚拟机安装一个 360 浏览器 10 测试一下就知道了
    roustar31
        20
    roustar31  
       Aug 7, 2018
    哦,原来打错了,查了是 360 的,应该就是加速功能了
    fbcskpebfr
        21
    fbcskpebfr  
       Aug 7, 2018 via iPhone
    加速功能就算异地登录,也不应该把现在登录的人踢下线啊
    U2Fsd
        22
    U2Fsd  
       Aug 8, 2018
    乌龙了吧,360 浏览器加速功能 。然后 LZ 的两位同事互相把对方踢下线
    closedevice
        23
    closedevice  
       Aug 8, 2018
    哎,乌龙了吧,360 浏览器加速
    luckyc
        24
    luckyc  
    OP
       Aug 8, 2018
    @U2Fsd 两位同事不一样的账号,即便是同一个 IP 也不会踢下线,你回帖的时候用脑子了吗?
    U2Fsd
        25
    U2Fsd  
       Aug 8, 2018
    @l4ever 你发帖的时候也没说账号不同吧?张嘴就骂人 您父母教的好
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5470 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 78ms · UTC 08:57 · PVG 16:57 · LAX 01:57 · JFK 04:57
    ♥ Do have faith in what you're doing.