暂无评论
交换机没留下暴力破解的日志,通常是信息中心没有开启,或者没有开启记录登录失败日志的模块。
按顺序执行以下检查和配置,大概率能解决问题:
开启信息中心
这是日志系统的基础,如果没开就不会有任何日志。
检查并配置VTY认证方式
开启并配置RADIUS认证
确保会话控制台/监控器功能开启
配置完成后,可以重现一次暴力破解来观察效果,实时日志会直接打印在终端上。
配置验证与监控
完成上述配置后,可以通过以下命令确认配置生效并监控日志:
确认日志正常后,强烈建议开启防暴力破解功能,实现自动封堵:
暂无评论
# 进入系统
system-view
# 1. 开启登录日志(关键!)
info-center source SHELL channel log buffer level debugging
info-center source AAA channel log buffer level debugging
info-center source SEC channel log buffer level debugging
# 2. 开启 Telnet 登录失败/成功日志
login log
login attempt-fail log enable
login attempt-success log enable
# 3. 开启安全审计
security-log file enable
security-log buffer enable
# 4. 打开日志输出到 console / vty
info-center console channel log
info-center monitor channel log
# 5. 开启日志缓冲区(最大容量)
info-center logbuffer size 1024
info-center trapbuffer size 1024
# 6. 开启 AAA 日志(必须开)
aaa
accounting login start
accounting login update
accounting login stop
# 实时刷新日志
terminal monitor
terminal logging
# 查看历史登录失败日志
display logbuffer
display security-log
display login log
%AAA_LOGIN_FAIL-4-LOGIN_FAIL: Telnet login failed from 192.168.1.100
info-center source default channel log buffer level debugging
undo info-center log filter
user-log log enable
# 连续 3 次失败拉黑 5 分钟
login attempt-fail deny-times 3
login attempt-fail deny-time 5
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论