-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!.POSTED!not-for-mail
From: BartekK <s...@d...org>
Newsgroups: pl.comp.pecet,pl.comp.sieci
Subject: Re: linksys/cisco hackniete routery [cross]
Date: Sun, 08 Jun 2014 11:29:57 +0200
Organization: ATMAN - ATM S.A.
Lines: 40
Message-ID: <ln1akr$6bn$1@node1.news.atman.pl>
References: <539356b4$0$45963$c3e8da3$88b277c5@news.astraweb.com>
NNTP-Posting-Host: drut.org
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1402219995 6519 77.252.249.9 (8 Jun 2014 09:33:15 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 8 Jun 2014 09:33:15 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:24.0) Gecko/20100101 Thunderbird/24.5.0
In-Reply-To: <539356b4$0$45963$c3e8da3$88b277c5@news.astraweb.com>
Xref: news-archive.icm.edu.pl pl.comp.pecet:1236419 pl.comp.sieci:54722
[ ukryj nagłówki ]W dniu 2014-06-07 20:15, rs pisze:
> są dwa routery E2000 i E3000 w rożnych miejscach. na obu zostały
> zmienione IP DNSow i są co jakiś czas podmieniane. "moon malware" się
> chyba toto nazywa. niby to nie nowość CISCO. wie o tym. wydało oficjalne
> oświadczenie, że problem jest, że oni wiedzą, ale dalej dupa. upgradów
> firmwaru jak nie było, tak nie ma. co z tym fantem zrobić? bo sprawdzać
> kiedy mi podmienią IP nie za bardzo mi się chce, zresztą to nie jest
> eleganckie rozwiązanie. upgradu zrobić nie ma do czego. tomato chyba
> zaniechane. warto próbować inne mody? jeśli tak, to jakie do tych modeli
> i czy są bezpieczne? na jednym z tych routerów mogę eksperymentować, ale
> drugi jest trochę poustawiany i nie chciałbym stracić tych ustawień, ani
> wpisywać ich od nowa i testować.
>
> z góry dzięki za wskazówki dotyczące problemu. <rs>
Nie wiem na ilę pomogę, ale zmagam się z tym od pewnego czasu na innych
routerach... i mam wrażenie że ataki idą nie tylko od wewnątrz, ale i
wewnątrz sieci. Podejrzewam że istnieją trojany albo jakieś
malware-skrypty (pewnie na fejsbuku zagnieżdżone), które ataków dokonują
przy użyciu komputerów ofiary, by dostać się do routera od zaufanej
strony LAN zamiast przekopywać się od WAN.
Co prawda większość używanych routerów adsl jest "śmieciowa" - no ale
bez jaj, czego więcej (powinno być) potrzeba domowemu klientowi, co ma
jednego laptopa i jedną komórkę z wifi, i może jeszcze jakiś
smart-telewizor?
W każdym razie - tam gdzie się dało (a niestety - na wielu routerach
tplinka nie ma takich opcji!) to wyłączyłem zarządzanie od strony sieci
(na tplinku 8901g nie da się - nawet przekierowując zewnętrzny :80 na
cokolwiek nieistniejącego wewnętrznego - zerwnętrzne zarządzanie
przenosi się na port :8080, a boty hackujące ten manewr znają),
oczywiście wyłączenie wszelkich wynalazków typu upnp, tfpt, plus
zepsucie permanentne routera na zasadzie "policy: access:denny-all" - co
dziwne (w tplinkach) wtedy dhcp działa, routing-nat działa, a tylko z
samym routerem (jego IP) nie da się połączyć (i nie działa
port-forwarding). Al po tym jakakolwiek zmiana ustawień to konieczność
fizycznego dostępu i resetu hardwarowego do ustawień domyślnych.
--
| Bartłomiej Kuźniewski
| s...@d...org GG:23319 tel +48 696455098 http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338
173
Następne wpisy z tego wątku
- 08.06.14 15:54 mr misio
- 08.06.14 18:57 rs
- 10.06.14 09:44 Poldek
- 10.06.14 12:00 ein
- 10.06.14 19:34 BartekK
- 10.06.14 19:41 rs
- 10.06.14 19:43 rs
- 10.06.14 21:25 mr misio
- 12.06.14 10:21 Poldek
- 12.06.14 10:34 RoMan Mandziejewicz
- 14.06.14 19:22 Poldek
- 15.06.14 02:27 rs
- 16.06.14 20:50 Poldek
- 16.06.14 21:14 rs
- 16.06.14 21:45 Poldek
Najnowsze wątki z tej grupy
- Disk on Module, czym to odczytać?
- kupiłem pendrajwa 256gb
- Atra_ment Canona GI-41 vs 45 itp...
- Android na wirtualnej maszynie
- A digital dark age? The people rescuing forgotten knowledge trapped on old floppy disks
- Awaria
- monitor vs tv
- Dużo niższe temperatury procesora po obudzeniu komputera... tak ma być czy jest coś nie tak?
- Plaskaty uchwyt VESA 100x100 na sciane?
- klawiatura podświetlana zasilana z sieci
- Upgrade z i7-6xxx
- Mały komputer potrzebny.
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- SMART na SAS
- Drukara a wifi
Najnowsze wątki
- 2025-11-21 Jakie baterie A23 i LR44?
- 2025-11-21 jesienne paragony grozy
- 2025-11-21 Affinity Studio za darmo
- 2025-11-20 OLED SSD1306 - degradacja?
- 2025-11-20 Rzeszów => International Freight Forwarder <=
- 2025-11-20 Warszawa => Senior IT Recruitment Consultant <=
- 2025-11-20 Warszawa => Konsultant Microsoft Dynamics AX/365 SCM Consultant - Serv
- 2025-11-20 Warszawa => Programista Dynamics 365 Commerce/POS <=
- 2025-11-20 Warszawa => Konsultant ERP Microsoft Dynamics 365 Commerce <=
- 2025-11-20 Kraków => Production Coordinator / Representant Product Dev <=
- 2025-11-20 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-11-20 Warszawa => Microsoft Dynamics 365 Finance Consultant <=
- 2025-11-20 Bieruń => Junior Dynamics 365 Finance Consultant <=
- 2025-11-20 Bieruń => Tester Automatyzujący (Junior/Mid) <=
- 2025-11-20 rejestrować blog/kanał yt jako prasa




Ile kosztują tanie mieszkania w polskich metropoliach?