최근에 새벽 시간대에 외부에서 제 공유기 VPN(PPTP)하고 웹관리 페이지 쪽으로 해킹시도가 집중적으로 들어왔습니다.
먼저 VPN 쪽은 162.253.155.235
라는 IP에서 무차별 로그인 시도를 계속 하더라구요.
admin
, vpn
, test
, user
등 사용자명을 막 바꿔가면서 CHAP 인증을 계속 시도했는데, 다행히 전부 실패로 끝났고 접속도 안 됐습니다.
그리고 웹 로그인 쪽도 45.227.253.13
이라는 IP에서 계속해서 로그인 시도하다가 5번 이상 실패해서 시스템에서 자동으로 계정 잠금 걸렸고요. 그 이후에도 간헐적으로 계속 시도된 걸로 보입니다.
아직까지는 성공한 건 없고, 시스템 접근된 정황은 없어 보여서 다행이지만
공유기에 하드 물려서 개인서버(그래봐야 병원 다녀온 영수증, 사진, 컴터 날아갔을때를 대비한 백업 정도밖엔 없지만) 돌리는것도 접었습니다. 어차피 잘 사용도 안하는지라...^^;;
이젠 종종 로그 확인을 해봐야겠습니다.
저 아이피들은 접속차단도 해놨네요.
공유기 사용하시는 분들 로그 한번씩 점검 하세요...^^;