Hãy đăng bài và bài viết ca bn s đưc lên top tìm kiếm google

Diễn đàn SEO bài viết lên Google Search tốt nhất

Giám sát và tấn công mạng từ TQ đối với dân thường? Những cuộc tấn công...

Thảo luận trong 'J2TEAM Community' bắt đầu bởi Sofia Luong, 28/8/22.

  1. Giám sát và tấn công mạng từ TQ đối với dân thường?

    Những cuộc tấn công mạng vào các mục tiêu như cơ quan chính phủ, doanh nghiệp hoặc cá nhân nổi tiếng không phải chuyện lạ nhưng mình chỉ là vô danh tiểu tốt, vô hại, vô tội, tài nguyên máy tính cũng chả có gì kiếm lời được nên rất là thắc mắc vì sao, bằng cách nào mà...
    Chuyện là vầy, sau mấy bữa trước lên đây hỏi mình có thử đăng kí cloud để giải quyết vấn đề + tiện tọc tạch học hỏi. Server tại vn, mật khẩu ngẫu nhiên nên là chỉ copy & paste chứ không tự gõ để mà gõ sai được, thế mà chỉ sau một giấc ngủ em đã có 580 lần gõ sai pass :-o Trước đây khi reset và cài đặt router vnpt ở nhà mình đã nghi nghi cái router này có vấn đề vì khởi động phát là nó ping sang bên TQ và cũng có những thông báo về việc bị tấn công, cơ mà chả làm gì được (không muốn bỏ tiền mua cái router xịn mà chắc gì không bị vậy) + không có chứng cứ rõ ràng nên mọi chuyện rơi vào quên lãng. Lần này mình chờ và theo dõi thử thì đúng là nó vẫn đang tìm cách hack cái vps của mình, tầm chục phút vào lại là lại thấy thêm mấy lần nhập pass sai từ IP TQ cụ thể là vùng Jiangsu, rang ip thường là 61.177.172.x. Theo bản đồ thì địa chỉ khá xa nhau nên khả năng không phải một nhóm hacker rảnh rỗi, có lẽ là bot. Mình chỉ là gà con trong lĩnh vực bảo mật, có pro nào lộ diện chỉ giáo hộ với.
    Làm thế nào có thể hạn chế được việc này?
    Đây là chuyện thường xuyên liên tục, trước đây mình có dùng lưu trữ file mã hóa trên cloud thì user cũng thường xuyên bị block do chính sách bảo mật tự động của cloud, cứ mở xong lại bị khóa, mở xong lại khóa. Chẳng lẽ máy mình dính sâu hoặc thành bot rồi :-s Có cách nào để biết được không?
    Không biết có phải đa số router iGate đều bị thế hay như nào? Đúng ra thì thay pass router xong nó sẽ duy trì như vậy nhưng mình cứ thay pass được mấy phút nối lại vào mạng là đâu lại hoàn đó, cái router trước bị vậy router này chán chưa buồn thử, kêu với bên kỹ thuật còn bị ý kiến lại và khóa luôn admin để mình khỏi mò vào thay đổi cấu hình :( Mình đã ngó thử cron job không có gì, nghi vấn đề ở chức năng Tr069 nhưng disable không được. Bác nào chỉ giúp trong cấu hình router nhà mạng cần chú ý điều gì để tăng tính bảo mật?

    Chú thích: ảnh 1 bất ngờ check thấy quá nhiều login sai, ảnh 2 check user khác mới lập hôm qua, ảnh 3 theo dõi số lần sai pass, ảnh 4 lần từ ip, ảnh 5 dò địa chỉ từ ip
    #j2team_question
    [​IMG]