Intrusion dans un routeur cisco c800 serie

Fermé
dinjer Messages postés 36 Date d'inscription vendredi 4 mai 2007 Statut Membre Dernière intervention 12 septembre 2019 - 28 avril 2017 à 17:20
 dinjer - 2 mai 2017 à 17:47
Bonjour,

je vérifie qui est connecté je trouve:

Router#sh users
Line User Host(s) Idle Location
11 vty 1 idle 00:00:14 121.18.238.122
  • 12 vty 2 idle 00:00:08 192.168.1.134


Que cela signifie ?
moi je suis connecté au vty 2 mais l'autre adresse me semble être quelqu'un qui se connecte à mon routeur. j'ai fais une localisation de cette adresse et elle me conduit en chine ou hongong. de plus elle varie .
Puis-je créer une ACL pour y ajouter toutes les adresses extérieurs qui se connectent au routeur? et svp coment faire je suis nouveau en CLI cisco.
Merci


2 réponses

brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 avril 2024 13 620
Modifié le 28 avril 2017 à 23:57
Salut,
oui tu devrais mettre une acl sur le vty,
et aussi désactiver telnet, ne garder que ssh et commencer par changer tes mots de passe.
aussi,
pourquoi il y aurait tant d'adresses extérieures qui managent le routeur ?

et ... Voili  Voilou  Voila !
0
slt c'est justement ce qui me pousse à poser cette question car je pense qu'il y a des gents qui s'amusent à ça.
merci je change les paramètres
0