找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 11280|回复: 6

[其它] ros ssh攻击解决方法

[复制链接]
发表于 2011-7-4 17:02:12 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 lanzeliang 于 2011-7-4 17:17 编辑

最近发现ros老是被别人SSH攻击,封堵了22端口解决问题,可是不明白别人攻击SSH会对服务器造成什么危害,对用户会造成不稳定吗。

echo: system,error,critical login failure for user admin from 119.176.68.208 via ssh

放上攻击图片呵呵,不封堵的情况,不过有一种影响是避免不了的,不好往上写脚本。不知道还有什么对服务器的影响
未命名.jpg
未命名.jpg
routeros
发表于 2011-7-4 17:08:21 | 显示全部楼层
回复 lanzeliang 的帖子

ip service 关闭
routeros
回复

使用道具 举报

发表于 2011-7-4 17:08:35 | 显示全部楼层
本帖最后由 YAWPYNG 于 2011-7-4 17:29 编辑


login failure for user admin
看清楚點
關了,或是限定IP登入,或是加防火牆過濾.

routeros
回复

使用道具 举报

 楼主| 发表于 2011-7-4 17:27:40 | 显示全部楼层
本帖最后由 lanzeliang 于 2011-7-4 17:31 编辑

回复 YAWPYNG 的帖子

看清楚了?不就是登录失败吗?如果对方一直登陆你不清楚封堵端口一秒钟出一个对话框不是很不爽啊!
未命名.jpg
routeros
回复

使用道具 举报

发表于 2011-7-4 21:48:57 | 显示全部楼层
本帖最后由 host2318 于 2011-7-4 21:49 编辑

回复 lanzeliang 的帖子

没看明白什么一秒钟一个对话框。
用防火墙把尝试的IP加入黑名单,拒绝再连接就行了。 这个防火墙规则官方也有啊,在网上搜索一下就有

跑这个的纯粹就是为了跑出来你设备的密码。对服务器没啥影响,多浪费一点性能而已
routeros
回复

使用道具 举报

发表于 2011-7-4 22:37:35 | 显示全部楼层
防火墙设置只允许网管机地址可ssh
routeros
回复

使用道具 举报

发表于 2011-7-13 00:59:08 | 显示全部楼层
路过,看看……
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 16:56 , Processed in 0.104375 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表