<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Меня похачили?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html</link>
    <description>Пытаюсь зайти на роутер, но вместо приглашения ввести логин - ошибка:&lt;br&gt;Password required but none set&lt;br&gt;&lt;br&gt;После нескольких попыток все таки появляется приглашение ввести логин и пароль. Захожу на роутер:&lt;br&gt;#show users&lt;br&gt;    Line       User       Host(s)              Idle       Location&lt;br&gt;   2 vty 0                idle                 00:00:00 182.73.215.26&lt;br&gt;   3 vty 1     root       idle                 00:00:04 211.245.106.22&lt;br&gt;*  4 vty 2     sysadmin     idle                 00:00:00 192.168.110.12&lt;br&gt;   6 vty 4     ahashem    idle                 00:00:04 182.73.215.26&lt;br&gt;   7 vty 5                idle                 00:00:02 211.245.106.22&lt;br&gt;&lt;br&gt;В роутере только один username - sysadmin, под которым я зашел с 192.168.110.12. Кто все эти остальные (root, ahashem)? Это попытки подбора пароля, или эти пользователи действительно зашли в систему?&lt;br&gt;</description>

<item>
    <title>Меня похачили? (McS555)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#6</link>
    <pubDate>Thu, 21 Feb 2013 08:14:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сделай clear всем лишним vty. И поставь ACL на line vty 0- &lt;br&gt;&amp;gt;&amp;gt; что бы в дальнейшем они не подключались &lt;br&gt;&amp;gt; Как увидел, сразу поставил acl.&lt;br&gt;&amp;gt; И все-таки, эти пользователи зашли в систему? Если да, то откуда они &lt;br&gt;&amp;gt; взялись (в конфиге их нет)?&lt;br&gt;&lt;br&gt;Можешь же сам проверить!&lt;br&gt;Открываешь одну консоль. Заходишь под настоящим именем.&lt;br&gt;&lt;br&gt;Смотришь show users&lt;br&gt;&lt;br&gt; Line       User       Host(s)              Idle       Location&lt;br&gt;*  2 vty 0     sysadmin     idle                 00:00:00 192.168.110.12&lt;br&gt;&lt;br&gt;Потом с другой консольки. Пишешь имя sdlkgfjhs; . Без пароля!&lt;br&gt;&lt;br&gt;И смотришь  &lt;br&gt;Line       User       Host(s)              Idle       Location&lt;br&gt;*  2 vty 0     sysadmin     idle                 00:00:00 192.168.110.12&lt;br&gt;   3 vty 1     sdlkgfjhs;   idle                 00:00:04 192.168.110.12&lt;br&gt;&lt;br&gt;Короче. Просто сканируют сеть и видят, что у тебя есть открытые порты (22, 23). И бот начинает планомерно в течении 10 лет подбирать пароль :)&lt;br&gt;1. Поставить acl на вход. Правда уменьшает мобильность ( то есть сам не всегда сможешь по</description>
</item>

<item>
    <title>Меня похачили? (fa)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#5</link>
    <pubDate>Wed, 20 Feb 2013 15:33:06 GMT</pubDate>
    <description>&amp;gt; Конфиг бы посмотреть &lt;br&gt;&lt;br&gt;Он длиннющий. Скажите, какие конкретно части закопипастить. Вот все, что мне показалось относящимся к делу.&lt;br&gt;&lt;br&gt;enable secret 5 blahblah&lt;br&gt;.....&lt;br&gt;no aaa new-model&lt;br&gt;.....&lt;br&gt;username sysadmin password 7 blah&lt;br&gt;.....&lt;br&gt;line con 0&lt;br&gt; stopbits 1&lt;br&gt;line aux 0&lt;br&gt; stopbits 1&lt;br&gt;line vty 0 4&lt;br&gt; login local&lt;br&gt;line vty 5 15&lt;br&gt; login&lt;br&gt;&lt;br&gt;Так было. Сейчас добавил еще acl на вход&lt;br&gt;line vty 0 4&lt;br&gt; access-class 20 in&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Меня похачили? (wireless digger)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#4</link>
    <pubDate>Wed, 20 Feb 2013 12:46:00 GMT</pubDate>
    <description>вот вроде как твой вариант один в один&lt;br&gt;http://certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=41858&lt;br&gt;и свежак. может это массовое явление&lt;br&gt;</description>
</item>

<item>
    <title>Меня похачили? (VolanD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#3</link>
    <pubDate>Wed, 20 Feb 2013 09:52:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сделай clear всем лишним vty. И поставь ACL на line vty 0- &lt;br&gt;&amp;gt;&amp;gt; что бы в дальнейшем они не подключались &lt;br&gt;&amp;gt; Как увидел, сразу поставил acl.&lt;br&gt;&amp;gt; И все-таки, эти пользователи зашли в систему? Если да, то откуда они &lt;br&gt;&amp;gt; взялись (в конфиге их нет)?&lt;br&gt;&lt;br&gt;Конфиг бы посмотреть&lt;br&gt;</description>
</item>

<item>
    <title>Меня похачили? (fa)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#2</link>
    <pubDate>Wed, 20 Feb 2013 09:27:23 GMT</pubDate>
    <description>&amp;gt; Сделай clear всем лишним vty. И поставь ACL на line vty 0- &lt;br&gt;&amp;gt; что бы в дальнейшем они не подключались &lt;br&gt;&lt;br&gt;Как увидел, сразу поставил acl.&lt;br&gt;&lt;br&gt;И все-таки, эти пользователи зашли в систему? Если да, то откуда они взялись (в конфиге их нет)?&lt;br&gt;</description>
</item>

<item>
    <title>Меня похачили? (wireless digger)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/553.html#1</link>
    <pubDate>Wed, 20 Feb 2013 09:05:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    6 vty 4     ahashem  &lt;br&gt;&amp;gt;   idle         &lt;br&gt;&amp;gt;         00:00:04 182.73.215.26 &lt;br&gt;&amp;gt;    7 vty 5       &lt;br&gt;&amp;gt;          idle  &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;     00:00:02 211.245.106.22 &lt;br&gt;&amp;gt; В роутере только один username - sysadmin, под которым я зашел с &lt;br&gt;&amp;gt; 192.168.110.12. Кто все эти остальные (root, ahashem)? Это попытки подбора пароля, &lt;br&gt;&amp;gt; или эти пользователи действительно зашли в систему?&lt;br&gt;&lt;br&gt;Сделай clear всем лишним vty. И поставь ACL на line vty 0- что бы в дальнейшем они не подключались&lt;br&gt;</description>
</item>

</channel>
</rss>
