Zdravím, nastražil jsem jeden plonkový MKT s veřejkou a starým 6.35, netrvalo dlouho a v logu toto:
may/11 06 system,info sntp change time May/11/2018 06 => May/11/2018 06
may/11 06 system,info sntp change time May/11/2018 06 => May/11/2018 06
may/11 07 system,error,critical login failure for user admin from 123.249.42.98 via web
may/11 07 system,error,critical login failure for user admin from 123.249.42.98 via web
may/11 07 system,info,account user admin logged in from 123.249.42.98 via web
may/11 07 system,info,account user admin logged out from 123.249.42.98 via web
may/11 07 system,info sntp change time May/11/2018 07 => May/11/2018 07
may/11 07 system,info sntp change time May/11/2018 07 => May/11/2018 07
may/11 09 system,info sntp change time May/11/2018 09 => May/11/2018 09
may/11 09 system,error,critical login failure for user admin from 47.52.63.226 via web
may/11 09 system,error,critical login failure for user admin from 47.52.63.226 via web
may/11 09 system,info,account user admin logged in from 47.52.63.226 via web
may/11 09 system,info,account user admin logged out from 47.52.63.226 via web
may/11 09 system,info sntp change time May/11/2018 09 => May/11/2018 09
may/11 10 system,info sntp change time May/11/2018 10 => May/11/2018 10
may/11 09 system,info sntp change time May/11/2018 09 => May/11/2018 09
may/11 09 system,info sntp change time May/11/2018 09 => May/11/2018 09
may/11 09 system,error,critical login failure for user admin from 47.52.63.226 via web
may/11 09 system,error,critical login failure for user admin from 47.52.63.226 via web
may/11 09 system,info,account user admin logged in from 47.52.63.226 via web
may/11 09 system,info,account user admin logged out from 47.52.63.226 via web
may/11 09 system,info sntp change time May/11/2018 09 => May/11/2018 09
Kdo se tím podrobněji zabývá: jedná se o opakované prolamování do přihlášení z několika různých zdrojů? Někdo tady psal, že po prolomení se už další nepodaří. A někdo také to, že haknutí není logováno. Je nebo není? Děkuji, mpcz, 13.may.2018
Tohle je využití díry ve web serveru - více než rok známý problém - pokud máš na mikrotiku vypnutý web server nebo verzi novější než 6.39, tak se tě to netýká.
Kritická je díra ve winboxu, tam se objevuje 2x chybné přihlášení via winbox a po několika minutách úspěšné přihlášení přes ssh.