華碩的RT-N18U確定被攻破了。已有災情回報確定了。 若有使用N18U的快進介面看一下。我設定介面被改成英文VPN 被人多設定了二個帳號。

我的ac66u 也有一樣狀況
1.登入語言被改英文
2.vpn被新增兩個帳密

我用網頁登入重置後
筆電可以vpn連線但無法進入遠端電腦
直接在連上lan~區網電腦都可以進入
請問大大有那裡設定可在檢查的嗎?



tanme657 wrote:
我的ac66u 也...(恕刪)


我正在弄呢 直接回覆原廠 密碼全改吧 如果還坦心 把外網IP改掉吧 。跑更新吧 華碩一定知道在裝呆

不過要小心出錯 我就出錯。。

我家四台 正在弄 呵呵 這個大家一定要幫忙頂 一定很多人不知道。
N66U中獎,沒看到這一篇還真的沒注意到
今天下班回家發現進不去我的RT-AC68U路由器IP,
用手機用行動連線我的asuscomm.com:8080,
結果奇怪的連到我另外一台QNAP NAS,
之前外網8080 port都可以正常連回router,
到現在其他主機、NAS都連線正常,
但我怎麼連都連不進我的router,
所以我根本也不知道我的router發生了什麼事

因為我跟樓主幾乎使用狀況都一樣,
有設外部ip可用8080連回router,也有開VPN,
所以樓主的發的文我有注意,我想我的router也被攻破了,
我剛剛把我的RT-AC68U reset,匯入之前備份的設定後將密碼跟port改掉,
相關NAS的密碼也全部改掉,
也不知道這件事發生多久了,
這未免太可怕了...




heroism wrote:
今天下班回家發現進...(恕刪)


請問共通點是否都開了8080端口 樓上二位 大大

要找下共通點

其實我覺得對方 應該沒拿來做壞事。。只是無聊而已。
爸爸很偉大 wrote:
請問共通點是否都開了8080端口...(恕刪)

是的,因為方便連回router,預設的8080 port沒改,
也設了VPN好連回家裡...
我原本就是非固定IP,所以本身有DDNS。
覺得嚴重...

老實說也可能被VPN商拿來賣頻寬

(或免費提供VPN試用的那種,免費提供的點死掉也無所謂)
嘘は真実の影!
我的AC66U並沒有被開啟8080埠
但今天看了另一台N18U
沒被改英文介面
原先沒有使用VPN所以沒被新增VPN帳號
但有被開啟8080埠

所以每台狀況好像又不盡相同唷
我的RTN18U 也是重招了有開8080 port 外部連入,上星期發現密碼整個被改掉掉登不進,而且登入頁面變英文的
當下只有做重置的動作,又用了一個星期.
網頁又變成英文的而且WIFI還被關掉,登進去看VPN也被設定兩組,
只好更新ASUS 最新的韌體(還是很不情願升啦,聽說升上去有災情),
這兩天下來應該是登不進來了.看了一下 Hub 系統紀錄,對方IP 121.139.77.171 (韓國),連續5次登入失敗.應該是進不來了

===============已下是昨天看到的Hub系統紀錄=============
Mar 13 00:54:24 syslogd started: BusyBox v1.17.4
Mar 13 00:54:24 kernel: klogd started: BusyBox v1.17.4 (2018-02-05 13:51:07 CST)
Mar 13 00:54:24 nat: apply nat rules (/tmp/nat_rules_ppp0_eth0)
Mar 13 00:54:25 miniupnpd[4506]: version 1.9 started
Mar 13 00:54:25 miniupnpd[4506]: HTTP listening on port 56054
Mar 13 00:54:25 miniupnpd[4506]: Listening for NAT-PMP/PCP traffic on port 5351
Mar 13 00:54:25 hour monitor: daemon is starting
Mar 13 00:54:25 hour monitor: daemon terminates
Mar 13 12:54:24 ntp: start NTP update
Mar 13 16:34:02 httpd login lock: Detect abnormal logins at 5 times. The newest one was from 121.139.77.171 in login.
Enable Web Access from WAN 一定要關,
否則router遲早被攻破,真的需要遠端管理要用VPN連入才相對安全,
華碩的ASUS router APP也真是的,一直在APP的"洞見"(真是奇怪的翻譯)
裡顯示啟用遠端連線的通知,主動鼓勵用戶"啟用遠端連線",徒增資安風險
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 9)

今日熱門文章 網友點擊推薦!