🇩🇪
YF
2026-09-05 06:00:14
(12 hours ago)
404 errors Vulnerability scan
Web App Attack
Anonymous
2026-09-05 05:56:37
(12 hours ago)
IP banned by Fail2Ban
Brute-Force
SSH
🇩🇪
tall1oN
2026-09-05 05:55:37
(12 hours ago)
161.118.224.183 - - [05/Sep/2026:07:55:36 +0200] "GET /.env.production HTTP/1.1" 200 460 "-" "Mozill ...
show more
161.118.224.183 - - [05/Sep/2026:07:55:36 +0200] "GET /.env.production HTTP/1.1" 200 460 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "212.86.46.97"
161.118.224.183 - - [05/Sep/2026:07:55:37 +0200] "GET /.env.local HTTP/1.1" 200 460 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "212.86.46.97"
...
show less
Web App Attack
Port Scan
Hacking
🇯🇵
nhawsjones
2026-09-05 05:54:36
(12 hours ago)
[Sat Sep 05 14:54:34.569226 2026] [authz_core:error] [pid 876623:tid 131442214422208] [client 161.11 ...
show more
[Sat Sep 05 14:54:34.569226 2026] [authz_core:error] [pid 876623:tid 131442214422208] [client 161.118.224.183:52680] AH01630: client denied by server configuration: /var/www/html/server-status
...
show less
Brute-Force
🇸🇬
nayumi
2026-09-05 05:53:05
(12 hours ago)
CrowdSec detection: crowdsecurity/appsec-vpatch | Service: appsec, appsec
Hacking
🇬🇧
OptimusGO
2026-09-05 05:47:53
(12 hours ago)
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Time ...
show more
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Timestamp: 2026-09-05 06:47:53 UTC
Log evidence:
161.118.224.183 - - [05/Sep/2026:06:47:51 +0100] "GET /.env.production HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:06:47:51 +0100] "GET /.env.local HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:06:47:52 +0100] "GET /.env.bak HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
show less
Port Scan
Brute-Force
🇩🇪
mr.joecat
2026-09-05 05:20:06
(12 hours ago)
161.118.224.183 - - [05/Sep/2026:07:20:05 +0200] "GET /width=device-width,initial-scale=1.0 HTTP/1.1 ...
show more
161.118.224.183 - - [05/Sep/2026:07:20:05 +0200] "GET /width=device-width,initial-scale=1.0 HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:07:20:05 +0200] "GET /.env.local HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:07:20:06 +0200] "GET /.env HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:07:20:06 +0200] "GET /.env.bak HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
161.118.224.183 - - [05/Sep/2026:07:20:06 +0200] "GET /.git/HEAD HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrom
...
show less
Web App Attack
🇳🇱
donarev419
2026-09-05 05:08:47
(12 hours ago)
Connection to port 443 with data transfer.
Data preview:
Port Scan
Hacking
🇩🇪
Michel Wijnberg
2026-09-05 05:08:29
(12 hours ago)
161.118.224.183 - - [05/Sep/2026:05:08:28 +0000] "GET /.env HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Wind ...
show more
161.118.224.183 - - [05/Sep/2026:05:08:28 +0000] "GET /.env HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
🇺🇸
Mainpine
2026-09-05 05:01:58
(13 hours ago)
probing for vulnerable web apps
Web App Attack
🇧🇪
voormedia
2026-09-05 04:40:53
(13 hours ago)
Accessed trap at '/.env'
Web App Attack
Anonymous
2026-09-04 23:49:45
(18 hours ago)
Probing\(3\) HTTP Ports
...
Bad Web Bot
Web App Attack
🇩🇪
Prodscape
2026-09-04 23:49:08
(18 hours ago)
(mod_security) mod_security (id:210492) triggered by 161.118.224.183 (SG/Singapore/-): 5 in the last ...
show more
(mod_security) mod_security (id:210492) triggered by 161.118.224.183 (SG/Singapore/-): 5 in the last 86400 secs; Ports: *; Direction: inout; Trigger: LF_MODSEC
show less
Port Scan
🇩🇪
raph
2026-09-04 23:48:51
(18 hours ago)
[DOT FILES] crawler *.env*, .git*, .config*, etc.
Bad Web Bot
Web App Attack
🇨🇭
m_vlasov
2026-09-04 23:47:41
(18 hours ago)
SSH/Telnet honeypot: 0 login attempts, 0 sessions, 0 shell commands.
Hacking