前辈们f1000防火墙日志信息显示“H3C LOGIN/5/LOGIN_FAILED: shell failed to log in fromX.X.X.X”,这个有啥办法让他攻击不到吗
前辈们f1000防火墙日志信息显示“H3C LOGIN/5/LOGIN_FAILED: shell failed to log in fromX.X.X.X”,这个有啥办法不让他攻击吗
(0)
最佳答案
您好,对管理方式进行限制,参考
(1) 进入系统视图。
system-view
(2) 设置对SSH用户的访问控制。
(IPv4网络)
ssh server acl { advanced-acl-number | basic-acl-number | mac mac-acl-number }
(IPv6网络)
ssh server ipv6 acl { ipv6 { advanced-acl-number | basic-acl-number } | mac mac-acl-number }
缺省情况下,允许所有SSH用户向设备发起SSH访问。
通过配置本功能,使用ACL过滤向SSH服务器发起连接的SSH客户端
(0)
那个ip地址(有可能是伪装的ip)试图远程登录路由器,但登录失败,建议更改下远程登录的端口,或者限制下登录的源地址,将密码设置复杂化点
下面是ACL策略禁止允许外的地址访问telnet或者ssh 其中IP地址改为自己实际允许登陆的IP地址即可
acl number 2999
rule 5 permit source 10.51.250.192 0.0.0.15
rule 1000 deny
telnet server acl 2999
SSH server acl 2999
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论