En allant faire un tour dans les "logs" j ai remarqué plusieurs tentatives de connexion via SSH
Voici le contenu de la log (et la capture d écran en piece jointe)
2013-12-2321:58:26System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2322:15:23System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:49:58System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2320:38:03System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:37:17System127.0.0.1localhostAdd IP: [202.43.101.122] to ban list forever.yP (port=2222)
2013-12-2320:29:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:23:04System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:14:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:06:08System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
J ai modifié la règle de bannissement pour passer à 5 tentatives en 30Minutes
L IP a bien été détécté et bannie automatiquement
Malgré cette règle , elle ne semble pas prise en compte ?
J ai meme relancé (reboot) le Nas
Y a t il une manipulation particulière pour la prise en compte de la règle ?
Question
Tyvix
Bonjour
En allant faire un tour dans les "logs" j ai remarqué plusieurs tentatives de connexion via SSH
Voici le contenu de la log (et la capture d écran en piece jointe)
2013-12-2321:58:26System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2322:15:23System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:49:58System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2320:38:03System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:37:17System127.0.0.1localhostAdd IP: [202.43.101.122] to ban list forever.yP (port=2222)
2013-12-2320:29:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:23:04System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:14:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:06:08System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
J ai modifié la règle de bannissement pour passer à 5 tentatives en 30Minutes
L IP a bien été détécté et bannie automatiquement
Malgré cette règle , elle ne semble pas prise en compte ?
J ai meme relancé (reboot) le Nas
Y a t il une manipulation particulière pour la prise en compte de la règle ?
@+
Lien vers le commentaire
Partager sur d’autres sites
6 réponses à cette question
Messages recommandés
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.