+ Responder ao Tópico



  1. #1

    Padrão Problema no Log

    Fala pessoal está acontecendo um problema aqui no log da empresa.
    Parece algum problema de ssh.
    Clique na imagem para uma versão maior

Nome:	         erro mikrotik.jpg
Visualizações:	158
Tamanho: 	399,5 KB
ID:      	42954

    Caso alguém já passou por isso e poder ajudar eu agradeço.

  2. #2

    Padrão Re: Problema no Log

    O seu servidor SSH é alcançável publicamente, e alguém (mal intencionado) está usando um sistema de ataque por dicionários, conectando no seu serviço de SSH, tentando sucesso na autenticação com vários pares de "usuário" e "senha".

    Este problema já tem solução[1] disponível aqui no Under-Linux, entretanto, você pode adotar as seguintes alternativas:

    1) Se você não usa SSH, desative-o:

    Código :
    /ip service set ssh disabled=yes

    2) Se você usa o SSH externo, então, mantenho-o ativo e previna-se, implementando mecanismo de prevenção[2] de ataque por força bruta / dicionário.

    3) Mudar a porta padrão. Não é uma solução[3] definitiva (é obfuscação), mas ajuda bastante.

    [1] https://under-linux.org/showthread.p...912#post621912
    [2] http://wiki.mikrotik.com/wiki/Brutef...gin_prevention
    [3] https://under-linux.org/showthread.p...227#post565227

    Saudações,
    Última edição por trober; 30-01-2016 às 17:21. Razão: Correções ortográficas

  3. #3

    Padrão Re: Problema no Log

    Citação Postado originalmente por trober Ver Post
    Bom dia.

    O seu servidor SSH é alcançável publicamente, e alguém (mal intencionado) está usando um sistema de ataque por dicionários, conectando no seu serviço de SSH, tentando sucesso na autenticação com vários pares de "usuário" e "senha".

    Este problema já tem solução[1] disponível aqui no Under-Linux, entretanto, você pode adotar as seguintes alternativas:

    1) Se você não usa SSH externo, desative:

    Código :
    /ip service set ssh disabled=yes

    2) Se você usa o SSH externo, então, mantenho-o ativo e previna-se, implementando mecanismo de prevenção[2] de ataque por força bruta / dicionário.

    3) Mudar a porta padrão. Não é uma solução[3] definitiva (é obfuscação), mas ajuda bastante.

    [1] https://under-linux.org/showthread.p...912#post621912
    [2] http://wiki.mikrotik.com/wiki/Brutef...gin_prevention
    [3] https://under-linux.org/showthread.p...227#post565227

    Saudações,

    Trober
    Muito obrigado!

    Foi de grande ajuda a suas dicas.