iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 488|回复: 1
打印 上一主题 下一主题

记一次爱快被黑客攻击SSH端口引发的讨论和建议

[复制链接]
跳转到指定楼层
楼主
发表于 2024-7-12 17:11:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 qq2226009745 于 2024-7-12 17:14 编辑

爱快路由被攻击过程
2024712日上午10点左右,像往常一样在手机爱快APP打开设备AIK-Q3000)一键远程登录,结果发现远程登录输入账号密码后登录失败,提示密码错误,输入五次都不对。然后去爱快官网云平台web端登录,成功登录进Aweb管理界面。发现CPU使用率偏高,然后查看web日志无异常。也就没有在意。
随后导出技术报告查看log日志,发现在messages.log文件中存在大量root用户登录提示,



ikuai技术大佬能把这个messages.Log中的记录添加到WEB界面的日志功能中去吗
您看 WEB端的日志空空如何 啥提示也没有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
沙发
 楼主| 发表于 2024-7-12 17:17:41 | 只看该作者
这次时间比较庆幸的是爱快的SSH登录是不允许root用户登录的,不然迟早会被暴力破解。
但是这次路由器被攻击WEB端日志竟然一点记录都没有,这点确实有点缺陷,能不能把messags.log的记录也显示在WEB界面日志功能中。:P
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-28 07:22

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表