<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Кто-то хакает мою систему?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Кто-то хакает мою систему? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 07 Aug 2026 15:42:25 -0400</pubDate>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242203">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучший вариант — поменять порт SSH с 22 на что-нибудь вроде 222 или 2222 или 65522. <br />
			<i>08.10.2005 17:03:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242203</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242203</guid>
			<pubDate>Sat, 08 Oct 2005 17:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242202">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, у тебя SSH настроен как публично доступный сервис, и кто-то пытается подключиться. Этот тип атак в последнее время становится все более популярным для SSH. Моя рекомендация тебе – настроить SSH так, чтобы к нему имели доступ только нужные хосты. Обычно это делается в `/ip firewall rule input`, и ты можешь настроить правила, например, такие:<br /><br />1 &nbsp;;;; разрешить SSH с моего первого сервера<br /> &nbsp; in-interface=External src-address=xx.xx.xx.xx dst-address=:22 protocol=tcp action=accept <br /><br />2 &nbsp;;;; разрешить HTTPS соединение с моего другого сервера<br /> &nbsp; in-interface=External src-address=yy.yy.yy.yy dst-address=:443 protocol=tcp action=accept<br /><br />... (несколько других правил)<br /><br />10 &nbsp;;;; отбрасывать все остальное<br /> &nbsp; &nbsp;in-interface=External protocol=tcp action=drop<br /><br />Также, ты можешь сообщить администратору атакующего хоста и попросить его прекратить атаку. Простой ‘whois’ подскажет тебе, кто владеет этим блоком IP-адресов, вместе с контактной информацией. Надеюсь, это поможет. <br />
			<i>08.10.2005 16:50:00, joshkuo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242202</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242202</guid>
			<pubDate>Sat, 08 Oct 2005 16:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242201">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за совет, Эндрю. Я тоже смог узнать немного больше об этом типе атак здесь: <noindex><a href="http://www.whitedust.net/article/27/Recent%20SSH%20Brute-Force%20Attacks/" target="_blank" rel="nofollow" >http://www.whitedust.net/article/27/Recent%20SSH%20Brute-Force%20Attacks/</a></noindex>. <br /><br />Удачи! <br />
			<i>09.10.2005 09:45:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242201</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242201</guid>
			<pubDate>Sun, 09 Oct 2005 09:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242200">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эй, если у тебя открыт 22 порт в Интернет, то такое сообщение будешь получать даже если ты не залогинен. Программа, которая это делает, имеет список распространённых имён пользователей и паролей. В основном они ориентированы на Unix-системы, например, root:root, root:god, mysql:mysql и так далее. Однажды я получил такое сообщение от итальянской системы, которая использовала список итальянских имён, так что не особо-то получится запустить это против британской системы! Если у тебя достаточно сложные пароли и ты не позволяешь root логиниться по SSH, то это скорее надоедливо, чем серьёзная угроза. С уважением, Andrew. <br />
			<i>09.10.2005 09:16:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242200</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242200</guid>
			<pubDate>Sun, 09 Oct 2005 09:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242199">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм… У меня это тоже на роутерах 2.9, но раньше такого не было и сейчас нет на 2.8. Это просто потому, что на 2.8 это по умолчанию не логируется? И если это подбор пароля, то зачем имя пользователя меняется каждый раз, а не только пароль? Разве так не было бы больше шансов на успех? <br />
			<i>09.10.2005 01:40:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242199</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242199</guid>
			<pubDate>Sun, 09 Oct 2005 01:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Кто-то хакает мою систему?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242198">Кто-то хакает мою систему?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, когда я сегодня вошел в систему, я получил вот это. Кто-то пытается взломать мою систему? И что мне делать? Вот сообщение, которое я получил: (193 сообщения не показано) 07.10.2005 12:08:02 system,error,critical login failure for user amanda from 21 0.125.133.51 via ssh 07.10.2005 12:08:08 system,error,critical login failure for user amazing from 2 10.125.133.51 via ssh 07.10.2005 12:08:15 system,error,critical login failure for user amber from 210 .125.133.51 via ssh 07.10.2005 12:08:21 system,error,critical login failure for user american from 210.125.133.51 via ssh 07.10.2005 12:08:28 system,error,critical login failure for user amit from 210. 125.133.51 via ssh 07.10.2005 12:08:35 system,error,critical login failure for user amy from 210.1 25.133.51 via ssh 07.10.2005 12:08:41 system,error,critical login failure for user anand from 210 .125.133.51 via ssh 07.10.2005 12:08:48 system,error,critical login failure for user anderson from 210.125.133.51 via ssh <br />
			<i>08.10.2005 13:20:00, goddy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242198</link>
			<guid>http://mikrotik.moscow/forum/forum57/63057-kto_to-khakaet-moyu-sistemu/message242198</guid>
			<pubDate>Sat, 08 Oct 2005 13:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
