Fortinetthai.com
Fortinet Products => Fortigate => ข้อความที่เริ่มโดย: birthday24 ที่ 04 มี.ค. 19, 09:05:03น.
-
สอบถามหน่อยครับ ผมสังเกต เห็นมี User Root พยายาม Login เข้ามา มีวิธีตรวจสอบหรือ จัดการยังไงได้ บ้างครับ
(https://www.img.in.th/images/d2d8be5efff9bb2bf24129a21afcba9f.png)
-
ลองเซ็คใน Event Log ครับ น่าจะมีการเปิด SSH (port 22) ที่ขา WAN ภายนอก ที่เมนู Admin Acesss
พอได้เปิด SSH ไว้ก็จะมีการสุ่มจะภายนอกเข้ามา SSH ถ้าไม่ใช้ให้ปิดไป ถ้ามีการใช้งานจริงๆ จากภายนอกให้เปลี่ยน Port ของ SSH ไปเป็น port อื่นไปครับ ที่ไม่ใช้ Port มาตรฐาน