Подбирают пароль на LTP - как узнать кто?
Добавлено: 03 июл 2021 20:01
Здравствуйте!
Сообщения в логах такие:
Понятно, что заражен один из компов в vlan управления. Там их не много, нашли.
Но было бы неплохо, чтобы писало в логах MAC и IP этого компа, как делает тот же d-link на свичах.
Сообщения в логах такие:
Jul 3 19:24:13 olt sshd: auth.c:getpwnamallow: lost login name: MikroTik
Jul 3 19:24:20 olt sshd: auth.c:getpwnamallow: lost login name: profile1
Jul 3 19:24:27 olt sshd: auth.c:getpwnamallow: lost login name: profile1
Понятно, что заражен один из компов в vlan управления. Там их не много, нашли.
Но было бы неплохо, чтобы писало в логах MAC и IP этого компа, как делает тот же d-link на свичах.