| ITApacNew Member
 
  
 
.jpg) 
 
   36 Messaggi
 | 
                    
                      | 
  Inserito il - 13/10/2015 :  00:46:29   
 |  
           	| Salve, mi sono iscritto ora per ricevere una mano dato che sembrate ferrati, spero vogliate aiutarmi. Rispondetemi per ogni domanda per piacere, perchè non ci dormo più la notte
  Per 3 giorni continui ho erroneamente lasciato aperta la porta 23 del mio router ”Technicolor TG788vn"
 avevo sbloccato i privilegi di admin. Non conosco Telnet, ma solo che è rischioso.
 
 1-Il mio volume/sistema sono criptati da Filevault2. Basta avere la porta 23 perchè qualcuno possa aver
 visto in remoto i miei dati o le azioni che compivo sul mio PC? o avermi rubato i dati?
 
 2-“CONFIGGURATION saved by TR69” è il mio provide in remoto da CD Router TR-69?
 
 3-Non ho controllato costantemente il Firewall ma ecco Il LOG del pomeriggio in cui mi sono accorto
 della porta 23 aperta, qualcosa di preoccupante? ovviamente sono azioni disconosciute.
 
 Citazione:Oct 9 16:11:15 LOGIN User admin tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:23 LOGIN User support tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:28 LOGIN User ubnt tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:34 LOGIN User 888888 tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:40 LOGIN User service tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:23 LOGIN User support tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:28 LOGIN User ubnt tried to log in on TELNET (88.247.115.107)
 Oct 9 16:11:40 LOGIN User service tried to log in on TELNET (88.247.115.107)
 Oct 9 16:33:28 LOGOUT User logged out on TELNET (46.161.40.28)
 Oct 9 16:50:42 LOGOUT User logged out on TELNET (189.222.196.66)
 Oct 9 16:56:16 LOGOUT User logged out on TELNET (119.162.41.246)
 Oct 9 17:00:21 LOGOUT User logged out on TELNET (46.161.40.28)
 Oct 9 17:04:03 LOGOUT User logged out on TELNET (119.162.41.246)
 
 
 4-Questi messaggi sono avvenuti dopo il reset del router con porta 23 chiusa, sono normali? più o meno cosa indicano?
 
 Citazione:ICMP Src ip: 85.207.18.54 Time Exceeded Code: Time to Live exceeded in Transit
 ICMP Src ip: 14.198.123.110 Destination Unreachable Code: Communication Administratively Prohibited
 ICMP Src ip: 195.202.55.198 Destination Unreachable Code: Host Unreacheable Type: Destination Unreachable Code: Net Unreacheable
 
 
 5-Ho ricevuto Portscan da questo IP 10.17.34.7 è IANA, quindi interno alla mia sottorete? come sarebbe possibile? Ho una rete casalinga solo un PC in Ethernet, no Wlan.
 
 
 Grazie anticipatamente per il vostro aiuto.
 
 |  
                      | Modificato da - ITApac in Data 13/10/2015  10:20:46
 |  |