[Discussion] Hệ thống mạng LAN bị tấn công |
28/04/2014 09:28:02 (+0700) | #1 | 280490 |
langtuhp
Member
|
0 |
|
|
Joined: 22/09/2006 16:31:07
Messages: 23
Offline
|
|
Kính gửi các anh trên HVA Online !
Hiện tại mạng công ty em đang bị 1 đối tượng nào đó tấn công mà em không biết nguyên nhân từ đâu cả. Liên tục có các truy cập trái phép vào mạng, có 1 đối tượng nào đó cố gắng thực hiện các phiên telnet vào hệ thống. Trên firewall có thông báo nhưng không biết làm thế nào bây giờ ?
Em gửi file hình ảnh bị telnet liên tục vào hệ thống . Cái này trên FW NS25 ghi nhận .
Các anh có phương pháp nào cứu em với, chứ như này không ổn chút nào cả ?
Hix hix
|
|
|
|
|
[Discussion] Hệ thống mạng LAN bị tấn công |
28/04/2014 09:59:46 (+0700) | #2 | 280492 |
myquartz
Member
|
0 |
|
|
Joined: 04/01/2005 04:58:30
Messages: 563
Offline
|
|
Giờ vẫn còn xài telnet + http để quản trị từ xa thì đúng là bó tay, nhất là với con FW. Đổi sang ssh và https đi mới tạm đủ an toàn.
Việc bị "mò" mật khẩu thế này, cách đơn giản nhất là hạn chế source IP hoặc Interface được phép remote vào (= với việc kêt nối). Trong Netscreen có chỗ trong Interface là tùy chọn Management, chỉ bật với các Interface chỉ định. Phần service cũng thế, chỉ define những Allow Source Subnet mà được phép kết nối tới.
Thế là xong. |
|
|
|