1 頁 (共 1 頁)

2910系列telnet被登入!外部ip及內部ip都有!是否被侵入?

文章發表於 : 週六 10月 3日, 2015年 3:42 pm
liya
2910 V等等我常常由大陸打向台灣!不論是哪邊有時會發現速度慢下來時我會telnet 後sys reboot,但常常發現如截圖!已經有人以系統管理員登入。截圖是一個內部ip(但我知道這時沒有人)有時是外部ip(奇怪IP),這時我通常用網頁登入!然後reboot,當然就可以telnet登入,是否有辦法可以解決這問題?

我也有檢查流量,但因流量不大!不太像是被當跳板。背後有的確定沒開電腦(如星期六日),都是幾k再跑!看起來要當跳板也只能開vpn。但也沒看到有vpn登入。很奇怪!還有別的用途嗎?

當然這時網頁版很慢!感覺cpu佔滿了!(因為這時很難打開網頁管理)都是先reboot再說

Re: 2910系列telnet被登入!外部ip及內部ip都有!是否被侵入?

文章發表於 : 週一 10月 5日, 2015年 9:09 am
門神
圖下次可以抓大一點
我建議你把 port 23 改一下
或是關閉

Re: 2910系列telnet被登入!外部ip及內部ip都有!是否被侵入?

文章發表於 : 週一 10月 5日, 2015年 2:37 pm
liya
其實錯誤訊息也沒多少只有以下內容

system administrator is connecting from (IP)
reject the connection request !!!

遺失與主機的連線

telnet後直接被切斷!連password那個畫面都沒出來

主要的是我2900 v 及2910V等多多少少都有遇過!不論是否改密碼。當然網頁還可以登入所以可以reboot。可是我有看網頁裡面流量有十多有時少(有時遠端檢查,有時local 區網檢查)。

看是否除了改PORT 23外還是否有人有遇到過?

Re: 2910系列telnet被登入!外部ip及內部ip都有!是否被侵入?

文章發表於 : 週一 10月 5日, 2015年 3:11 pm
門神
建議要用再開
改Port比較快