thắc mắc Giải pháp remote desktop

  • Người tạo chủ đề Người tạo chủ đề Hvv.ver5
  • Ngày bắt đầu Ngày bắt đầu
443 và 80 của mấy con router ghẻ nó không thèm đâu. Mặc dù vẫn bị scan tự động. Mình bật vpn server thấy log vẫn ghi nhận kết nối tới đều (đây là nguyên nhân làm cái PPTP vpn của mình bị treo khiến mình không kết nối được- sau khi mình đổi pass và username thì mới vào bình thường).
ban thôi bro , cứ login fail 5 lần auto ban sạch :sweet_kiss:
 
Router cùi nó scan cũng khiếp. Log 1 tuần :((
 

Tệp đính kèm

  • Screenshot_2025-08-13-06-47-23-072_com.xiaomi.smarthome-edit.jpg
    Screenshot_2025-08-13-06-47-23-072_com.xiaomi.smarthome-edit.jpg
    37,6 KB · Lượt xem: 27
ban thôi bro , cứ login fail 5 lần auto ban sạch :sweet_kiss:
router mình chả ban được ahhaa. Với lại thấy nó log vào L2TP của mình nhưng không có PreShare-Key nên cứ mới bắt tay giai đoạn 1 rồi sủi kèo do truyền sai thông tin thôi.
Còn truy cập vào router thì mình chỉ allow mỗi local ip. Nas thì đúng sai 5 lần là ban rồi.
 
Từ ngày bị CG-NAT đến giờ chẳng thấy bị scan nữa. Vậy CG-NAT cũng có mặt tốt.
 
Router cùi nó scan cũng khiếp. Log 1 tuần :((
lolz , đúng lúc hôm nay , con firewall của mình , xảy ra 1 chuyện đỉnh thật sự. Đúng là 1 khi đã bị leak data , cả đời này chúng nó không tha cho.

- Firewall công ty hôm nay load cao bất thường , vào xem thì khoảng vài ngàn failed login SSL- VPN , ok , cũng bình thường

- Tất cả failed login đều từ Netherland , Hà Lan. Ok fine :(

- Xem tiêp thì thấy ko bình thường lắm, vì kha khá username dùng để connect đúng là tên của staff trong công ty :( , và cũng toàn là username mình đã biết data leak từ trước đấy

Minh họa: dm đến giờ này chúng nó vẫn còn nắc , đang gõ bài thì phải dừng lại để chống nắc

1755097015154.png


để ý mấy cái tên sau: nancy.lee , greg.tab , tb.tan , winnie ,toàn người công ty cả

Lý do thì vào trang này , tất cả đều leak 5-20 lần , minh họa , nói chung là dùng email công ty cho cá nhân , shopee, lazada các thứ , có bà còn

1755097703955.png



1755097763917.png


1755097844424.png


1755097896098.png


Tóm lại là:
- Hacker từ Hà Lan, là người có plan cụ thể , focus 1 target , ko 1 động tác dư

- Tổng hợp dc tất cả email của công ty , rồi dùng username đó để bruteforce connect vào ipsec , ssl-vpn

- dm user , toàn lấy email cty đăng kí shopee, lazada , dailymotion , mai cho lên TV hết

- Chạy tuần tự list username nói trên , ko break dc pass thể ko bỏ cuộc. :shame:
 
lolz , đúng lúc hôm nay , con firewall của mình , xảy ra 1 chuyện đỉnh thật sự. Đúng là 1 khi đã bị leak data , cả đời này chúng nó không tha cho.

- Firewall công ty hôm nay load cao bất thường , vào xem thì khoảng vài ngàn failed login SSL- VPN , ok , cũng bình thường

- Tất cả failed login đều từ Netherland , Hà Lan. Ok fine :(

- Xem tiêp thì thấy ko bình thường lắm, vì kha khá username dùng để connect đúng là tên của staff trong công ty :( , và cũng toàn là username mình đã biết data leak từ trước đấy

Minh họa: dm đến giờ này chúng nó vẫn còn nắc , đang gõ bài thì phải dừng lại để chống nắc

Xem tệp đính kèm 3189195

để ý mấy cái tên sau: nancy.lee , greg.tab , tb.tan , winnie ,toàn người công ty cả

Lý do thì vào trang này , tất cả đều leak 5-20 lần , minh họa , nói chung là dùng email công ty cho cá nhân , shopee, lazada các thứ , có bà còn

Xem tệp đính kèm 3189211


Xem tệp đính kèm 3189213

Xem tệp đính kèm 3189214

Xem tệp đính kèm 3189215

Tóm lại là:
- Hacker từ Hà Lan, là người có plan cụ thể , focus 1 target , ko 1 động tác dư

- Tổng hợp dc tất cả email của công ty , rồi dùng username đó để bruteforce connect vào ipsec , ssl-vpn

- dm user , toàn lấy email cty đăng kí shopee, lazada , dailymotion , mai cho lên TV hết

- Chạy tuần tự list username nói trên , ko break dc pass thể ko bỏ cuộc. :shame:
Của mình cùi bắp có L2TP là ghi lại log nên thấy. Ngày nào cũng log thử để dùng ké vpn hay sao ấy.

1755127279247.png
 
Của mình cùi bắp có L2TP là ghi lại log nên thấy. Ngày nào cũng log thử để dùng ké vpn hay sao ấy.

Xem tệp đính kèm 3189480
random thì bình thường thôi bro , ko sao hết, mấy thằng cóc ké quét cầu may í mà
mấy thằng có plan , chủ đích rõ ràng ,tụi nó focus 1 IP thôi, vì resource éo đâu mà mà chạy lâu dc , nó ko hack dc 1 tuần thì phải bỏ

Mà cảm giác yomost nhất là gì ? đâu ra tự dưng xuất hiện 1 tunnel hiện xanh giữa 1 rừng error :sweet_kiss: , mà lại từ UK nữa.

failed log ko đáng sợ = success log mà éo phải là mình :sweet_kiss:

1755128572090.png
 
random thì bình thường thôi bro , ko sao hết, mấy thằng cóc ké quét cầu may í mà
mấy thằng có plan , chủ đích rõ ràng ,tụi nó focus 1 IP thôi, vì resource éo đâu mà mà chạy lâu dc , nó ko hack dc 1 tuần thì phải bỏ

Mà cảm giác yomost nhất là gì ? đâu ra tự dưng xuất hiện 1 tunnel hiện xanh giữa 1 rừng error :sweet_kiss: , mà lại từ UK nữa.

failed log ko đáng sợ = success log mà éo phải là mình :sweet_kiss:

Xem tệp đính kèm 3189483
Vậy nên nếu không có cách ly net giữa VPN và LAN thì toang thật. Config tường lửa chặn lưu lượng từ VPN vào LAN là cần thiết đó chứ. Mình chặn hết như vậy. Tại share cái vpn cho anh em login vào vneid nên ngại ai đó tò mò nhảy vào LAN kkk
 
Hiện tại mình chặn sạch , chỉ cho 3 nước connect VPN , admin page thì chỉ cho 2 IP ( office và nhà ) vào.
Vì hồi tối , firewall heavy load quá , admin page lẫn ipsec lẫn ssl vpn đều bị nắc , kiểu như dồn hết công lực nắc cho bằng được í
dm sao linh thế ko biết , mới nhắc 2 hôm trước hôm nay đã có thằng nắc thật rồi , trong voz có ai ở Netherland ko ? :shame:
 
Hiện tại mình chặn sạch , chỉ cho 3 nước connect VPN , admin page thì chỉ cho 2 IP ( office và nhà ) vào.
Vì hồi tối , firewall heavy load quá , admin page lẫn ipsec lẫn ssl vpn đều bị nắc , kiểu như dồn hết công lực nắc cho bằng được í
dm sao linh thế ko biết , mới nhắc 2 hôm trước hôm nay đã có thằng nắc thật rồi , trong voz có ai ở Netherland ko ? :shame:
VPN thì kệ vì có user/pass/PreshareKey nên để tập hợp đúng 3 cái đó để kết nối cũng khó. Với lại dãy IP cấp cho L2TP/Ipsec lại không có access để vào LAN. Cũng ngại vụ tấn công này lắm. Do có nas (đã cấu hình chỉ cho VN và KR vào được)
 
VPN thì kệ vì có user/pass/PreshareKey nên để tập hợp đúng 3 cái đó để kết nối cũng khó. Với lại dãy IP cấp cho L2TP/Ipsec lại không có access để vào LAN. Cũng ngại vụ tấn công này lắm. Do có nas (đã cấu hình chỉ cho VN và KR vào được)
M chỉ sợ cái gì ko kiểm soát dc , còn cái gì kiểm soát chủ động dc thì ko seo hết

Nếu có thể thì bỏ hết pass, go passwordless là tốt nhất
 
lolz , đúng lúc hôm nay , con firewall của mình , xảy ra 1 chuyện đỉnh thật sự. Đúng là 1 khi đã bị leak data , cả đời này chúng nó không tha cho.

- Firewall công ty hôm nay load cao bất thường , vào xem thì khoảng vài ngàn failed login SSL- VPN , ok , cũng bình thường

- Tất cả failed login đều từ Netherland , Hà Lan. Ok fine :(

- Xem tiêp thì thấy ko bình thường lắm, vì kha khá username dùng để connect đúng là tên của staff trong công ty :( , và cũng toàn là username mình đã biết data leak từ trước đấy

Minh họa: dm đến giờ này chúng nó vẫn còn nắc , đang gõ bài thì phải dừng lại để chống nắc

Xem tệp đính kèm 3189195

để ý mấy cái tên sau: nancy.lee , greg.tab , tb.tan , winnie ,toàn người công ty cả

Lý do thì vào trang này , tất cả đều leak 5-20 lần , minh họa , nói chung là dùng email công ty cho cá nhân , shopee, lazada các thứ , có bà còn

Xem tệp đính kèm 3189211


Xem tệp đính kèm 3189213

Xem tệp đính kèm 3189214

Xem tệp đính kèm 3189215

Tóm lại là:
- Hacker từ Hà Lan, là người có plan cụ thể , focus 1 target , ko 1 động tác dư

- Tổng hợp dc tất cả email của công ty , rồi dùng username đó để bruteforce connect vào ipsec , ssl-vpn

- dm user , toàn lấy email cty đăng kí shopee, lazada , dailymotion , mai cho lên TV hết

- Chạy tuần tự list username nói trên , ko break dc pass thể ko bỏ cuộc. :shame:
Này là được nhắm tới rõ luôn. :)) chứ quét cầu may như mình nhàn tênh, lâu lâu thấy đèn nháy đỏ tý là hết. Gặp như bác này chắc nó đỏ lòm cả ngày. Rút điện mới hết đc '))
 
M chỉ sợ cái gì ko kiểm soát dc , còn cái gì kiểm soát chủ động dc thì ko seo hết

Nếu có thể thì bỏ hết pass, go passwordless là tốt nhất

Này là được nhắm tới rõ luôn. :)) chứ quét cầu may như mình nhàn tênh, lâu lâu thấy đèn nháy đỏ tý là hết. Gặp như bác này chắc nó đỏ lòm cả ngày. Rút điện mới hết đc '))
Các acc microsoft, google quan trọng toàn bỏ pass hết rồi bác. Đa số cắm khóa yubikey để login mới được. Nói chung cũng hi vọng chặn được nhiều thứ. Vì lộ ra internet nên tiềm tàng rủi ro mà.
 
Các acc microsoft, google quan trọng toàn bỏ pass hết rồi bác. Đa số cắm khóa yubikey để login mới được. Nói chung cũng hi vọng chặn được nhiều thứ. Vì lộ ra internet nên tiềm tàng rủi ro mà.
Vấn đề k phải là acc :d. Cái acc k đáng ngại, ngại là nếu có quyền tiếp cận hệ thống ở nhà, thì ngoài việc mất dữ liệu là mất công sức clear và setup lại hoàn toàn. Mệt mỏi cái đó thôi. Dăm ba cái acc mật khẩu thích thì tạo sửa mấy hồi
 
Vấn đề k phải là acc :d. Cái acc k đáng ngại, ngại là nếu có quyền tiếp cận hệ thống ở nhà, thì ngoài việc mất dữ liệu là mất công sức clear và setup lại hoàn toàn. Mệt mỏi cái đó thôi
Mình ko có hệ thông FW mạnh nhưng mà từng phải cài lại do lỗi gì đó mà nó treo mất mạng 1 ngày do mở cái port remote management. Sợ nhất là mất data thật, mình cài tường lửa của con nas lưu data chỉ cho 2 nước vào thôi. Còn lại chặn hết, router cũng chặn quyền từ LAN vào, chỉ có list IP trong danh sách mới cho vào thôi. NAS chưa phát hiện log tào lao lần nào, router cũng chưa thấy.
 
để mình share trang này: DeHashed — #FreeThePassword (https://app.dehashed.com/) , đỉnh cao vl

monitor quăng IP , domain công ty vào , nó sẽ cho kết quả record leak , bỏ thêm tí tiền , có thể xem dc password user đấy từng dùng và bị leak , mà thường mấy ông già bà già chỉ dùng 1 password duy nhất cho tất cả mọi thứ , nên càng già càng bị nắc nhiều vì khả năng thành công cao hơn người trẻ :sweet_kiss:
 
lolz , đúng lúc hôm nay , con firewall của mình , xảy ra 1 chuyện đỉnh thật sự. Đúng là 1 khi đã bị leak data , cả đời này chúng nó không tha cho.

- Firewall công ty hôm nay load cao bất thường , vào xem thì khoảng vài ngàn failed login SSL- VPN , ok , cũng bình thường

- Tất cả failed login đều từ Netherland , Hà Lan. Ok fine :(

- Xem tiêp thì thấy ko bình thường lắm, vì kha khá username dùng để connect đúng là tên của staff trong công ty :( , và cũng toàn là username mình đã biết data leak từ trước đấy

Minh họa: dm đến giờ này chúng nó vẫn còn nắc , đang gõ bài thì phải dừng lại để chống nắc

Xem tệp đính kèm 3189195

để ý mấy cái tên sau: nancy.lee , greg.tab , tb.tan , winnie ,toàn người công ty cả

Lý do thì vào trang này , tất cả đều leak 5-20 lần , minh họa , nói chung là dùng email công ty cho cá nhân , shopee, lazada các thứ , có bà còn

Xem tệp đính kèm 3189211


Xem tệp đính kèm 3189213

Xem tệp đính kèm 3189214

Xem tệp đính kèm 3189215

Tóm lại là:
- Hacker từ Hà Lan, là người có plan cụ thể , focus 1 target , ko 1 động tác dư

- Tổng hợp dc tất cả email của công ty , rồi dùng username đó để bruteforce connect vào ipsec , ssl-vpn

- dm user , toàn lấy email cty đăng kí shopee, lazada , dailymotion , mai cho lên TV hết

- Chạy tuần tự list username nói trên , ko break dc pass thể ko bỏ cuộc. :shame:
bác dễ thương đẹp trai rồi tặng đồng bao luôn cái link để đỡ mất công em google chứ. Have I Been Pwned: Check if your email address has been exposed in a data breach (https://haveibeenpwned.com/) Cám ơn bác đã giới thiệu website này ha.

ý cái này bác chỉ còn hay hơn nè
 
Sửa lần cuối:

Thống kê chủ đề

Ngày tạo
Hvv.ver5,
Người trả lời cuối
d3adc3II,
Trả lời
150
Lượt xem
24.117
Quay lại
Lên đầu trang