❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

System error critical

Návody a problémy s konfigurací.
hodby
Příspěvky: 20
Registrován: 17 years ago

System error critical

Příspěvekod hodby » 17 years ago

V poslední době se mě často zobrazuje v "LOG" toto hláška : "system critical error - login failure for user xxx from 85.87.148.70 via shh".Někdy to takhle běží 2 hodiny v kuse,jen se mění user, nebo via FTP. S mikrotikem začínám, ale myslím si,že se někdo z té IP pokouší nabourat do systému.Jde nějak zákázat přístup pro tuto adresu?Děkuji
0 x

haklina
Příspěvky: 170
Registrován: 18 years ago

Příspěvekod haklina » 17 years ago

stačí přes pravidlo input na sitovce do netu zakazat vse na portech 22,23 atd, popipade si ien povilit pristup pres gprs atd.
0 x

hodby
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod hodby » 17 years ago

Jen doplnim,že se jedná o RB133, na který potřebuji mít přístup z netu.Díky
0 x

haklina
Příspěvky: 170
Registrován: 18 years ago

Příspěvekod haklina » 17 years ago

bud zmenit porty, a nebo jak sem psal povolit si pristup jen z urctych ipcek.
0 x

hodby
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod hodby » 17 years ago

Kde se dají nastavit IP nebo změnit porty pro přístup, zase to zkouší.Generuje usery jak o život.
0 x

haklina
Příspěvky: 170
Registrován: 18 years ago

Příspěvekod haklina » 17 years ago

ip services
0 x

belmorfeus
Příspěvky: 232
Registrován: 18 years ago

Příspěvekod belmorfeus » 17 years ago

paneboze a co si povolit ve FW input z vlastnich rozsahu a udelat block input z 0.0.0.0/0 a mas klid, dostane se ti tam jenom z rozsahu ktere povolis.
To je prece zaklad, nechat pristup z celeho netu do routeru je prasecina
0 x

hodby
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod hodby » 17 years ago

Začínám s MT tak ještě všechno neznám.Jak vypádá takový pravidlo?Zadám input-src.adres(zádám rozsah,který chci povolit)-accpet.. nakonec dám pravidlo src.adres 0.0.0.0/0 - drop.Takhle nějak?Díky
0 x

Uživatelský avatar
Jan Holub
Příspěvky: 210
Registrován: 20 years ago

Příspěvekod Jan Holub » 17 years ago

To je prece zaklad, nechat pristup z celeho netu do routeru je prasecina

No, vzhledem k tomu, že člověk nikdy neví odkud se bude potřebovat připojit to považuju celkem za normální, že je to otevřené. Blokuju to spíš na počet pokusů, což je tu někde ve fóru popsané.
0 x

hodby
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod hodby » 17 years ago

0 x

Uživatelský avatar
Macek
Příspěvky: 130
Registrován: 17 years ago

Příspěvekod Macek » 10 years ago

link je mrtvý a nikde jinde jsem to tu nenašel...
0 x

jarda.jezek
Příspěvky: 220
Registrován: 12 years ago

Příspěvekod jarda.jezek » 10 years ago

Po sedmi letech se nelze divit.
0 x

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 17 years ago
antispam: Ano

Příspěvekod goblajz » 10 years ago

0 x