Dec 24 11:37:24 unknown authpriv.info dropbear[10650]: Exit before auth from <218.92.0.24:13780>: Timeout before auth
Dec 24 11:39:16 unknown authpriv.info dropbear[11621]: Child connection from 109.107.183.196:31680
Dec 24 11:39:17 unknown authpriv.warn dropbear[11621]: Login attempt for nonexistent user
Dec 24 11:39:17 unknown authpriv.info dropbear[11621]: Exit before auth from <109.107.183.196:31680>: Disconnect received
Dec 24 11:41:56 unknown authpriv.info dropbear[12391]: Child connection from 218.92.0.113:22153
Dec 24 11:42:56 unknown authpriv.info dropbear[12391]: Exit before auth from <218.92.0.113:22153>: Timeout before auth
Dec 24 11:44:35 unknown authpriv.info dropbear[12954]: Child connection from 222.186.16.212:45014
Dec 24 11:44:37 unknown authpriv.warn dropbear[12954]: Bad password attempt for 'root' from 222.186.16.212:45014
Dec 24 11:44:38 unknown authpriv.warn dropbear[12954]: Bad password attempt for 'root' from 222.186.16.212:45014
Dec 24 11:44:38 unknown authpriv.info dropbear[12954]: Exit before auth from <222.186.16.212:45014>: (user 'root', 2 fails): Max auth tries reached - user 'root'
Dec 24 11:44:39 unknown authpriv.info dropbear[12967]: Child connection from 222.186.16.212:46634
Dec 24 11:45:39 unknown authpriv.info dropbear[12967]: Exit before auth from <222.186.16.212:46634>: Timeout before auth
Witam ,mam problem z rozłączaniem wifi (Asus rt n18u ,wgrane tomato)i zacząłem się przyglądać logom i wygląda że mam próby wbicia się na router ,wygląda na atak hakerski ale czy to może powodować restart wifi?
Mam router wystawiony na świat przez ngnix ,szyfrowanie włączone .
Jak można się przed tym uchronić ,oprócz całkowitego odcięcia od dostępu zdalnego?
Niestety odcięcie zdalnego dostępu nie pomogło ,w logach czysto a nadal rozłącza klientów wifi
Edytowany przez pawelc dnia 24-12-2023 13:55