faq обучение настройка
Текущее время: Пн июл 14, 2025 01:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Логи..........
СообщениеДобавлено: Чт янв 29, 2009 08:59 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
:idea: Значит ли это что с этого айпишника был сделан вход в интерфейс точки доступа? (Дап1353)
:?: или ка это расшифровать?
Заранее благодарен

Time Type Message
Uptime 16 day 19:14:34syslog: [SYSACT]Web login success from 192.171.4.101 [SYSACT]Web login success from 192.171.4.101
Uptime 16 day 19:14:23syslog: [SYSACT]Web login failure from 192.171.4.101 [SYSACT]Web login failure from 192.171.4.101
Uptime 13 day 19:08:47syslog: [SYSACT]Web logout from 192.171.4.101 [SYSACT]Web logout from 192.171.4.101
Uptime 13 day 19:05:46syslog: [SYSACT]Web login success from 192.171.4.101 [SYSACT]Web login success from 192.171.4.101
Uptime 9 day 19:15:16 [SYSACT]Web logout from 192.171.4.101
Uptime 9 day 19:11:24 [SYSACT]Web login success from 192.171.4.101
Uptime 6 day 19:55:02 [SYSACT]Web login success from 192.171.4.101
Uptime 0 day 01:46:56 [SYSACT]Web logout from 192.171.4.101
Uptime 0 day 01:46:50 [SYSACT]Web login success from 192.171.4.101


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Логи..........
СообщениеДобавлено: Чт янв 29, 2009 10:35 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
alex_pro писал(а):
:idea: Значит ли это что с этого айпишника был сделан вход в интерфейс точки доступа? (Дап1353)

Именно так


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 15:49 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
Не пойму но это айпишник проксяшника
он что сам входит или эти записи означают что вход вручную сделан пользователем,т.е. наш второй админ без разрешения по точкам лазит и причём с сервака пароль которого только один чел. знает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 22:24 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вполне возможен и внешний вход - из-за прокси через проброшенный 80-й порт, ведь в этом случае в логах точки будет зафиксирован именно адрес интерфейса прокси - там ведь NAT?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 00:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, скорее всего именно так. Кто-то оставил лазейку.
Хотя странно - почему тогда не выключил логи?

А! Знаю! У точки вероятно кроме админского доступа есть еще гостевой. Блин, не помню, на какой ДЛинковской железке видел такую фишку, граничащую с глупостью.
Так вот под гостевым логином можно просматривать конфигурацию, но что-то изменить не получится - прав нет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт янв 30, 2009 00:53, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 00:50 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
"Почему не выключил, почему не выключил..."

Мало ли. Может, человеку понадобилось настройки посмотреть, или перестроить чего, чтобы лучше работало, прямо из дома. Зашел на прокси, пробросил 80 на точку, поработал, убрал ремаппинг. А логи не чистил, потому что знал, что это и так он.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 00:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
О! Нашел!
http://support.dlink.com/emulators/di60 ... admin.html
Притом надо менять оба пароля. Обычно меняют первый (Admin), а User не меняют.
Сам на этом попался однажды.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 03:31 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
MTRX писал(а):
на какой ДЛинковской железке видел такую фишку, граничащую с глупостью.

Игорь, это мелочи. На DSL-роутерах - вообще три имени: admin, user, support. Причем интерфейс сделан так, что народ попросту меняет пароль админа, но не допирает, что нужно еще и другие имена поменять. А саппорт, между прочим, хоть и ограничен в правах, НО - может распоряжаться всей WAN-частью (настройка коннектов, а, главное, доступность сервисов на WAN, что позволяет включить telnet и делать потом все через него).

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 09:18 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
Зашёл под user и support без пароля точка Product Page : DAP-1353 выдала:
User Name or Password is incorrect.

Firmware Version : 2.10

http://imageshost.ru/links/6c61f6e00a74 ... 180de1f346


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 13:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
AndreTM писал(а):
Игорь, это мелочи. На DSL-роутерах - вообще три имени: admin, user, support...
Андрюш, я в осадке...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB