[求救] 被偵測為密集使用SSH試探密碼
小弟的MBP系統是10.7.4,升上來之前也已確定沒中flashback。
我本身使用學校宿網,兩年多來一切正常。不過最近一兩個禮拜頻繁地因為
_CERT_SSH:連續密集使用SSH,疑似有試探密碼之行為。
這樣的理由不預期被斷網,讓我非常困擾。
網管說請我先掃毒+開防火牆(我有說我用Mac,這段時間內都沒開virtual的Windows)
,爬了版上的文章用CalmXav這套也掃不出個所以然來,防火牆我先到系統偏好設定內
打開內建的,不過今天仍然因為同樣的理由被斷網。想請問版上有沒有人知道可能是什
麼原因造成的,或是有什麼辦法可以監控(網管有調封包資料出來,不過目標的IP都看
不出個所以然來)這樣的異常現象呢?有懷疑過是AP被盜連,昨天改了密碼今天仍然中
標真的很!@#$%@#...
希望有人能幫忙,感激不盡!!!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.217.12
→
05/17 19:46, , 1F
05/17 19:46, 1F
所以是我之前使用上的疏忽讓它得以透過我的電腦去try嗎?我現在想確定的是這些
request到底是不是由我電腦本機上發出來的...
推
05/17 20:03, , 2F
05/17 20:03, 2F
謝謝建議,我等網路好了以後會實驗看看有沒有效的!
※ 編輯: acsa 來自: 140.112.217.12 (05/17 20:34)
推
05/17 21:18, , 3F
05/17 21:18, 3F
推
05/18 06:37, , 4F
05/18 06:37, 4F
→
05/18 12:59, , 5F
05/18 12:59, 5F
→
05/18 23:25, , 6F
05/18 23:25, 6F
→
05/19 16:26, , 7F
05/19 16:26, 7F