H3C路由器MSR36-60 查看系统日志老是有这样shell failed to log in from 14.45.178.141.这样信息出现 啥原因造成的? 应该怎样处理?
(0)
最佳答案
公网地址被人扫描爆破ssh是正常的。可以做对应的acl限制
(0)
谢谢,您好,请问怎样在路由器上对acl进行限制,还请指教,可以通过web界面设置吗
通过命令行加比较简单。可以参考这个 V7设备限制IP登录 配置限制IP地址登录 需求1:配置只允许IP地址为192.168.1.10的IP地址才能登设备WEB界面 需求2:配置只允许IP地址为192.168.1.10的IP地址才能通过Telnet/SSH登录设备 <H3C>system-view [H3C]acl basic 2000 //新建一条ACL 2000 [H3C-acl-ipv4-basic-2000]rule permit source 192.168.1.10 0.0.0.0 //配置ACL匹配源IP地址192.168.1.10/32 [H3C-acl-ipv4-basic-2000]quit 如需实现需求1,则配置以下命令: [H3C]ip http acl 2000 //配置HTTP服务与ACL关联,只允许通过ACL过滤的客户端访问设备WEB界面 如需实现需求2,则配置以下命令: [H3C]telnet server acl 2000 [H3C]ssh server acl 2000 //当设备收到的Telnet或者SSH连接报文符合ACL规则时,才允许建立连接。 ssh server acl-deny-log enable
非法入侵,建议关闭外网远程登录端口
(0)
谢谢
谢谢
您好,外部地址登录失败信息
建议对管理地址做好限制
(0)
谢谢
谢谢
开启了 ssh或者telnet等的问题 建议修改端口 加强密码保护。公网地址会不断被扫描
(0)
谢谢
谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通过命令行加比较简单。可以参考这个 V7设备限制IP登录 配置限制IP地址登录 需求1:配置只允许IP地址为192.168.1.10的IP地址才能登设备WEB界面 需求2:配置只允许IP地址为192.168.1.10的IP地址才能通过Telnet/SSH登录设备 <H3C>system-view [H3C]acl basic 2000 //新建一条ACL 2000 [H3C-acl-ipv4-basic-2000]rule permit source 192.168.1.10 0.0.0.0 //配置ACL匹配源IP地址192.168.1.10/32 [H3C-acl-ipv4-basic-2000]quit 如需实现需求1,则配置以下命令: [H3C]ip http acl 2000 //配置HTTP服务与ACL关联,只允许通过ACL过滤的客户端访问设备WEB界面 如需实现需求2,则配置以下命令: [H3C]telnet server acl 2000 [H3C]ssh server acl 2000 //当设备收到的Telnet或者SSH连接报文符合ACL规则时,才允许建立连接。 ssh server acl-deny-log enable