shell failed to log in from 10.193.37.96.
一直有这个警告信息,如何处理。
每隔几秒,就有这个记录。
我们的网段是192.168.0.0/255.255.252.0
AC:MSG360-10-PWR,接了4个 WA722E-W2的AP。
AC的IP,MASK都是默认的。
(0)
最佳答案
有人尝试登录设备,你远程登录连接开启的什么登录方式?改下默认端口,比如telnet 默认23端口,改成别的:
telnet server port 2323
然后尽量把密码设置的负载些,最好大小写、数字、特殊符号混合,七位的倍数
(0)
改端口没用,nmap扫描一下就出来了。 需要通过防火墙,关闭WAN口上的各种服务端口. 找不到在哪里改?能否告知一下
日志来看好像是一直有人尝试登陆,但是登陆失败。登陆的源IP是10.193.37.96,是不是被攻击了。
(0)
这个指的只是源地址是10.x.x.x,可能是从公网过来的,也可能是内网有构造报文,说不好。不过公网的可能性大,毕竟这种登录的话一般应该是检测外层的报文地址。
WAN口是公网地址,LAN是192.168.x.x的地址。这个10.x.x.x的内网地址哪里进来的啊?奇怪啊
这个指的只是源地址是10.x.x.x,可能是从公网过来的,也可能是内网有构造报文,说不好。不过公网的可能性大,毕竟这种登录的话一般应该是检测外层的报文地址。
扫描了一下WAN口的常用端口
PORT STATE SERVICE
23/tcp open telnet
53/tcp open domain
80/tcp filtered http
443/tcp filtered https
8080/tcp filtered http-proxy
MSG360 哪里可以设置关闭WAN口上所有服务啊?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这款设备是不带防火墙的,可以限制下telnet连接,telnet server acl xxx