深信服社区»版块 安全类 安全感知平台SIP 安全感知平台中有个ftp暴力破解

安全感知平台中有个ftp暴力破解

查看数: 2528 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-7-28 19:38

正文摘要:

10.14.100.190是深信服网闸的地址,ftp暴力破解没有成功,在网闸中没有找到相关的日志。如何才能查找是哪个ip通过网闸破解ftp的密码?

回复

新手899116 发表于 2024-2-20 14:05
期待楼主有更加精彩的分享~
finger1688 发表于 2022-8-1 21:40
没有找到审计的账号。
新手078326 发表于 2022-7-31 12:56
【系统管理】-【基本设置】-【日志设置】勾选开启策略日志记录选项。
新手031815 发表于 2022-7-31 12:46
如果还没有解决可以咨询下400
新手650001 发表于 2022-7-29 08:03
截止到目前网闸最新版本3.0.2,记录日志设置具体路径如下:

【系统管理】-【基本设置】-【日志设置】勾选开启策略日志记录选项。
汤汤啊 发表于 2022-7-28 23:01
感觉像是误报 只不过是FTP都通过网闸去走,导致了这个问题
我系渣渣灰 发表于 2022-7-28 19:43
本帖最后由 我系渣渣灰 于 2022-7-28 19:46 编辑

有个审计的账号可以看下和这个告警相对应时间的信息去排查一下
不OK的话找下400看看吧
苍狗长风 发表于 2022-7-28 19:42
网闸做规则勾选记录日志