DonRamon Публикувано 19 Октомври, 2012 Доклад Сподели Публикувано 19 Октомври, 2012 (Редактирано) От два дни ми излиза в лога на микротика че някой се опитва да се логне ИПто винаги е едно и също вчера имах над 800 опита за лог та идеята ми е дали мога да го забраня това ИП първото червено поле е от мен просто обърках паролата прилагам снимка на лога: Редактирано 19 Октомври, 2012 от DonRamon Адрес на коментара Сподели в други сайтове More sharing options...
0 DonRamon Отговорено 24 Октомври, 2012 Автор Доклад Сподели Отговорено 24 Октомври, 2012 (Редактирано) Атаките продължават през SSH и Telnet Брутефорсерите не спят просто смених усернейма да не е админ и сложих много гадна и дълга парола с име и символи като ?!$ Щеше ми се да сменя и портовете но незнам как да го направя потърсих из форума някоя тема да разбера как става но не намерих Редактирано 24 Октомври, 2012 от DonRamon Адрес на коментара Сподели в други сайтове More sharing options...
0 danielskiii Отговорено 24 Октомври, 2012 Доклад Сподели Отговорено 24 Октомври, 2012 /ip services от там се сменят портовете Адрес на коментара Сподели в други сайтове More sharing options...
0 borisoff Отговорено 24 Октомври, 2012 Доклад Сподели Отговорено 24 Октомври, 2012 DonRamon, извинявай че ти пиша в темата, но до някъде и на теб може да помогне питането ми. От известно време логвам опитите за достъп до RDP порт 3389 от WAN интерфейса ми и изглежда при мен също се опитват да разбият паролата. Използвах следния скрипт http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention за забрана на порт 3389 след 3 неуспешни опита за период от 10 дни (директно от сайта), но не успях да разбера дали изобщо работи. Трябва ли динамично да се появяват списъци с адресите след неуспешен вход? Да не би да трябва да се смени connection_state? Адрес на коментара Сподели в други сайтове More sharing options...
0 DonRamon Отговорено 24 Октомври, 2012 Автор Доклад Сподели Отговорено 24 Октомври, 2012 /ip services от там се сменят портовете Благодаря отново направо ги disable порт 22 и 23 не ме кефи да съм опитно зайче Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 25 Октомври, 2012 Администратор Доклад Сподели Отговорено 25 Октомври, 2012 Това мързела голямо нещо, ни чете, ни учи. Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 DonRamon Отговорено 25 Октомври, 2012 Автор Доклад Сподели Отговорено 25 Октомври, 2012 (Редактирано) Това мързела голямо нещо, ни чете, ни учи. Добре де след като ползвам ROS за домашна мрежа и не ползвам SSH и Telnet не е ли по разумно да ги затворя двата порта примерно от съображения за сигурност? ако в IP Firewall addressees list почне да се пълни значи правилото работи Листата не се пълнеше с този скрипт просто неможеха да правят по много опити Все пак благодаря на всички който се отзоваха! Редактирано 25 Октомври, 2012 от DonRamon Адрес на коментара Сподели в други сайтове More sharing options...
Въпрос
DonRamon
От два дни ми излиза в лога на микротика че някой се опитва да се логне ИПто винаги е едно и също вчера имах над 800 опита за лог та идеята ми е дали мога да го забраня това ИП
първото червено поле е от мен просто обърках паролата
прилагам снимка на лога:
Адрес на коментара
Сподели в други сайтове
21 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване