Страница 1 из 1

Трап по не существующему событию

Добавлено: 13 окт 2014 14:07
simpl3x

Код: Выделить всё

10:38:38 2014/10/13 .1.3.6.1.4.1.35265.3.11.12 Current "ponTeknovusOkTraps" 10.5.0.2 - Пользователь: root, xxx.xxx.xxx.xxx успешно авторизовался

каким образом root мог там авторизоваться, если на самом устройстве нет такого пользователя?

а в логах вот такие записи:

Код: Выделить всё

Oct 12 14:34:34 LTE-2X sshd: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=xxx.xxx.xxx.xxx  user=root
Oct 12 14:34:36 LTE-2X sshd: Authentication failure for root from xxx.xxx.xxx.xxx
Oct 12 14:34:38 LTE-2X sshd: pam_unix(sshd:auth): check pass; user unknown
Oct 12 14:34:38 LTE-2X sshd: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=xxx.xxx.xxx.xxx


при этом, параллельно в трапер сыпется вот такие сообщения:

Код: Выделить всё

10:54:52 2014/10/13 .1.3.6.1.4.1.35265.3.10.12 Current "ponTeknovusAlarmTraps" 10.5.0.2 - Ошибка авторизации пользователя: root , xxx.xxx.xxx.xxx


все это происходит на LTE-2x

Re: Трап по не существующему событию

Добавлено: 14 окт 2014 01:15
Lucky SB
simpl3x писал(а):

Код: Выделить всё

10:38:38 2014/10/13 .1.3.6.1.4.1.35265.3.11.12 Current "ponTeknovusOkTraps" 10.5.0.2 - Пользователь: root, xxx.xxx.xxx.xxx успешно авторизовался

каким образом root мог там авторизоваться, если на самом устройстве нет такого пользователя?

все это происходит на LTE-2x


Вообще-то есть там пользователь root, под ним в консоль встроенного линукса можно войти. и наделать там делов....

и пароль у него по дефолту очень простой. из 4 букв, позвоните в ТП и прямо спросите, вам подскажут.


PS: Когда мне ТП об этом сказала - я в шоке был. и тут же поменял пароль руту. Хотя у меня управляющий VLAN отдельный и в интернет напрямую не торчит

Re: Трап по не существующему событию

Добавлено: 14 окт 2014 08:57
Dirks G
Ответил вам в личку.

Re: Трап по не существующему событию

Добавлено: 14 окт 2014 21:26
simpl3x
Dirks G писал(а):Ответил вам в личку.

спасибо, но у меня так и не получилось залогиниться root'ом. получить права root из консоли на манер linux like комманд то же не получается. комманды passwd там тоже не нашел. может эту дырку поправили? но как то не до конца, и забыли об это snmp agent'у сообщить?:)
p.s. тут представители разработчиков появляются? или проще по почте/телефону с ними общаться?

Re: Трап по не существующему событию

Добавлено: 15 окт 2014 16:17
Dirks G
simpl3x писал(а):
Dirks G писал(а):Ответил вам в личку.

спасибо, но у меня так и не получилось залогиниться root'ом. получить права root из консоли на манер linux like комманд то же не получается. комманды passwd там тоже не нашел. может эту дырку поправили? но как то не до конца, и забыли об это snmp agent'у сообщить?:)
p.s. тут представители разработчиков появляются? или проще по почте/телефону с ними общаться?


Ответил в личку.