🇫🇷
Pölkky
2026-09-05 05:48:02
(14 hours ago)
Server Configuration Vulnerability Probe
Web App Attack
🇫🇷
chengkev
2026-09-05 05:39:24
(14 hours ago)
Esta IP fue detectada por CrowdSec, activando crowdsecurity/http-crawl-non_statics
Web App Attack
Bad Web Bot
Anonymous
2026-09-05 05:30:04
(15 hours ago)
| Suspicious URL access.
Web App Attack
Hacking
SQL Injection
🇩🇪
MarKup
2026-09-05 05:10:07
(15 hours ago)
Multiple invalid 404 HTTP requests - Fail2Ban
Hacking
Web App Attack
🇩🇪
Tamsy
2026-09-05 05:08:57
(15 hours ago)
HTTPD - 4xx scan
Web App Attack
🇧🇾
lns.bz
2026-09-05 05:06:01
(15 hours ago)
.env scanning [BY]
Web App Attack
🇺🇸
wteiken
2026-09-05 04:58:38
(15 hours ago)
rocinante.teiken.net:443 161.118.254.100:41534 - - [05/Sep/2026:00:58:36 -0400] "GET /.env.bak HTTP/ ...
show more
rocinante.teiken.net:443 161.118.254.100:41534 - - [05/Sep/2026:00:58:36 -0400] "GET /.env.bak HTTP/1.1" 404 499 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
rocinante.teiken.net:443 161.118.254.100:41572 - - [05/Sep/2026:00:58:37 -0400] "GET /.env HTTP/1.1" 404 3358 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
rocinante.teiken.net:443 161.118.254.100:41560 - - [05/Sep/2026:00:58:37 -0400] "GET /.git/config HTTP/1.1" 404 3357 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
rocinante.teiken.net:443 161.118.254.100:41570 - - [05/Sep/2026:00:58:37 -0400] "GET /.env.local HTTP/1.1" 404 3358 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
rocinante.teiken.net:443 161.118.254.100:41544 - - [05/Sep/2026:00:58:37
...
show less
Web App Attack
🇩🇪
kkwemi
2026-09-05 04:54:18
(15 hours ago)
Blocked by block-exploit-paths on /.env.bak
Bad Web Bot
🇵🇱
swiszczu
2026-09-05 04:43:44
(15 hours ago)
Fail2Ban automatic report:
Multiple forbidden requests in short amount of time:
161.118.254.100 - - ...
show more
Fail2Ban automatic report:
Multiple forbidden requests in short amount of time:
161.118.254.100 - - [05/Sep/2026:06:43:42 +0200] "GET / HTTP/1.1" 403 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
161.118.254.100 - - [05/Sep/2026:06:43:42 +0200] "GET /.env.production HTTP/1.1" 403 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
161.118.254.100 - - [05/Sep/2026:06:43:43 +0200] "GET /.env.local HTTP/1.1" 403 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
161.118.254.100 - - [05/Sep/2026:06:43:43 +0200] "GET /.env.bak HTTP/1.1" 403 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
show less
Hacking
Web App Attack
🇫🇷
cydit.eu
2026-09-05 04:43:37
(15 hours ago)
phpMyAdmin attack detected by fail2ban on thor.cydit.eu
Web App Attack
🇷🇺
Reaper
2026-09-04 23:16:24
(21 hours ago)
Repeated 404 errors from 161.118.254.100
Web App Attack
🇫🇷
dynamix
2026-09-04 23:16:23
(21 hours ago)
Multiple WAF Violations
Web App Attack
🇩🇪
jasperedv.de
2026-09-04 23:13:37
(21 hours ago)
Apache Login - Brutforcing
Web App Attack
Brute-Force
🇺🇸
Lee Daniel
2026-09-04 23:07:49
(21 hours ago)
161.118.254.100 - - [04/Sep/2026:19:07:47 -0400] "GET /.env HTTP/1.1" 403 5887 "-" "Mozilla/5.0 (Win ...
show more
161.118.254.100 - - [04/Sep/2026:19:07:47 -0400] "GET /.env HTTP/1.1" 403 5887 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
DDoS Attack
Web Spam
Email Spam
Port Scan
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
Uwe Sarpe
2026-09-04 22:55:10
(21 hours ago)
[Sat Sep 05 00:55:07.812274 2026] [access_compat:error] [pid 267791:tid 267791] [client 161.118.254. ...
show more
[Sat Sep 05 00:55:07.812274 2026] [access_compat:error] [pid 267791:tid 267791] [client 161.118.254.100:26682] AH01797: client denied by server configuration: /var/www/text
[Sat Sep 05 00:55:08.134174 2026] [access_compat:error] [pid 267791:tid 267791] [client 161.118.254.100:26682] AH01797: client denied by server configuration: /var/www/self.debugbar.openHandler
[Sat Sep 05 00:55:08.296769 2026] [access_compat:error] [pid 267789:tid 267789] [client 161.118.254.100:26704] AH01797: client denied by server configuration: /var/www/width=device-width, initial-scale=1, maximum-scale=1, user-scalable=no
[Sat Sep 05 00:55:08.858409 2026] [access_compat:error] [pid 267789:tid 267789] [client 161.118.254.100:26704] AH01797: client denied by server configuration: /var/www/noindex, nofollow
[Sat Sep 05 00:55:09.821087 2026] [access_compat:error] [pid 267789:tid 267789] [client 161.118.254.100:26704] AH01797: client denied by server configuration: /var/www/.env.bak
...
show less
Brute-Force
Web App Attack