PPPoE帐号被破?
发现服务器上有几个活动的用户,我没有建立,但是登陆着,而且带宽用的极多,想问下是不是下面有人破了我的服务器了啊,ROS是这置顶贴的2.9.27 发图上来看看 原帖由 专卖精品 于 2006-10-18 16:51 发表发图上来看看 图中打红圈的用户是我以前建立的用户,不过现在我都删了,可是还有这2个用户上,这2个用户在ppp的Active Connections里有,但在ppp的Interfaces里没记录 把那两个从active connections里删了看看还会不会再有
可能是删用户的时候那两个在线,需要断开才行 我删过了,等会又会上来的,不知道为什么,说限制 MAC 地址,你看第3个画里都有2个MAC是一样的 防火墙里面做个规则,禁止这个登陆名称不知道能否办到? 从图片上看,你删除的2个用户已经在线20小时以上了,你删除了用户,但是没有把用户踢下线,所以,只要他们一直在线,就一直可以用!
很正常,中国电信也是一样,只要你不下线,即使到了交费时间还是一直可以用的! 我已经把那2个踢下线了,但是他们等会又会上来,都反复好几次了,现在就只没重起服务器了 哦,对了,还有一个only one的问题,就是一个账号允不允许重复拨的问题 only one我已设为yes了,现在把服务器重起了下,没看到那帐号上了,怪 晕,今天看又发现几个新用户出现一样的问题,看来我没绑定MAC地址的用户就有可能被盗,请高手支招啊 看看日志
我用pppoe的时候设置only one为yes,在日志里能看到重复拨号被拒绝的
页:
[1]
2