![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлен крупный ботнет из незащищенных маршрутизаторов" | +/– | ![]() |
Сообщение от opennews (??), 13-Май-15, 09:50 | ||
При разборе нескольких DDoS-атак на клиентов компании Incapsula было выявлено (https://www.incapsula.com/blog/ddos-botnet-soho-router.html), что данные атаки произведены с использованием нового ботнета, включающего более 40 тысяч маршрутизаторов для домашних и небольших офисных сетей. Первые атаки были зафиксированы в конце декабря, после чего затихли и возобновились в прошлом месяце. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 13-Май-15, 09:50 | +7 +/– | ![]() |
возможностью входа с использованием заданных по умолчанию логина и пароля для запуска на устройствах вредоносного ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #144 |
2. Сообщение от Panasonic1 (ok), 13-Май-15, 09:51 | +/– | ![]() |
Раз стоит пароль по умолчанию, значить и доступ из внешней сети тоже открыт по умолчанию... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #176 |
3. Сообщение от Аноним (-), 13-Май-15, 09:52 | +1 +/– | ![]() |
Не уточняется - досят через SSDP. Удивляет безразличие провайдеров... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #177 |
4.
Сообщение от Аноним![]() | +/– | ![]() |
в интернете полно(сотни тысяч) устройств торчащих admin/admin.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #127 |
5. Сообщение от tensor (?), 13-Май-15, 10:04 | +8 +/– | ![]() |
А вы думали, откуда берётся home video? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #44 |
6. Сообщение от Аноним (-), 13-Май-15, 10:05 | +/– | ![]() |
Подскажите, в России есть провайдеры, предоставляющие фаерволл, хотя бы на уровне "блокировать пакеты по ip/порту/протоколу"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #14, #186 |
7.
Сообщение от amix![]() | +/– | ![]() |
зачем это провайдеру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от nonen (?), 13-Май-15, 10:10 | +/– | ![]() |
> Подскажите, в России есть провайдеры, предоставляющие фаерволл, хотя бы на уровне "блокировать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #33, #94 |
9. Сообщение от Аноним (-), 13-Май-15, 10:31 | +/– | ![]() |
Есть такие провайдеры :) У нас в персональном кабинете (для клиента) определены наборы правил для подобных случаев, можно ставить "полегче" или "потяжелее". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100 |
10. Сообщение от Аноним (-), 13-Май-15, 10:52 | +/– | ![]() |
Наш Белтелеком для ADSL, XPON и WIFI использует PPPOE так что, я думаю, в админку не зайти из вне. Хотя не уверен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #128, #138 |
14. Сообщение от Аноним (-), 13-Май-15, 11:19 | +/– | ![]() |
В России NAT-ов больше чем. И на всех, или по крайней мере на большинстве, 25-й порт наружу закрыт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #52 |
15. Сообщение от anonymous (??), 13-Май-15, 11:23 | +6 +/– | ![]() |
В моей молодости провайдер банил комп, если обнаруживал с него DOS или спам или любое другое присутствие вирусов. Чтобы получить интернет обратно, было необходимо почистить комп и продемонстрировать техподдержке. И был соответствующий пункт в пользовательском соглашение о запрете спама. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #32 |
23. Сообщение от iPony (?), 13-Май-15, 12:19 | –2 +/– | ![]() |
Надо всем маршрутизаторы от apple брать - там ни http, ни ssh нету | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #143 |
27. Сообщение от YetAnotherOnanym (ok), 13-Май-15, 12:29 | +/– | ![]() |
Всё-таки хомячков надо наказывать за такие дела. Как только начнутся санкции к абонентам, те начнут понимать, что надо либо самому уметь работать с апппаратурой, либо требовать от провайдера, который выдаёт модем, безопасных настроек и оговаривать это в договоре, чтобы в случае проблем можно было перевести стрелки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #133 |
29. Сообщение от Нанобот (ok), 13-Май-15, 12:33 | +1 +/– | ![]() |
>В моей молодости провайдер банил комп, если обнаруживал с него DOS или спам или любое другое присутствие вирусов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #40 |
30. Сообщение от YetAnotherOnanym (ok), 13-Май-15, 12:34 | +/– | ![]() |
Услуга предоставляется на определённых условиях. Не нравится провайдер, который требует приличного поведения - до свиданья, придёшь, когда научишься себя контролировать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
32. Сообщение от Аноним (-), 13-Май-15, 12:41 | +/– | ![]() |
Поддерживаю, как минимум конечный провайдер мог бы запретить трафик с чужих IP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #129, #142 |
33. Сообщение от Фиолетово (?), 13-Май-15, 12:41 | +1 +/– | ![]() |
вот только самой корбины уже давно нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #74 |
36. Сообщение от Аноним (-), 13-Май-15, 13:06 | +/– | ![]() |
летов? Егор Летов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от Аноним (-), 13-Май-15, 13:18 | –2 +/– | ![]() |
Не нужно. Они только ADSL умеют, нафиг-нафиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
38. Сообщение от Дурак (?), 13-Май-15, 13:24 | +/– | ![]() |
>> Правильно заголовок должен звучать так: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #189 Ответы: #77, #167 |
39. Сообщение от Аноним (-), 13-Май-15, 13:26 | +4 +/– | ![]() |
Данная проблема появилась по по крайней мере 2 причинам: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42, #57, #122 |
40. Сообщение от anonymous (??), 13-Май-15, 13:29 | +/– | ![]() |
Функционировал пять лет. После этого его поглотили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #81 |
42. Сообщение от Аноним (-), 13-Май-15, 13:34 | +1 +/– | ![]() |
> 1. Производители хотят сделать настройку для пользователя простой и непринужденной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #78 |
43. Сообщение от YetAnotherOnanym (ok), 13-Май-15, 13:35 | +/– | ![]() |
На самом деле всем. Если Вы пока этого не понимаете - не огорчайтесь у Вас ещё всё вперели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #55, #80, #146 |
44. Сообщение от Аноним (-), 13-Май-15, 13:44 | +2 +/– | ![]() |
> А вы думали, откуда берётся home video? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #50 |
45. Сообщение от cmp (ok), 13-Май-15, 13:46 | –1 +/– | ![]() |
> Как только начнутся санкции к абонентам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #56 |
47. Сообщение от Аноним (-), 13-Май-15, 13:53 | +/– | ![]() |
Там прошивка, которую никто не может заменить без разрешения производителя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
50. Сообщение от count0krsk (ok), 13-Май-15, 14:03 | +/– | ![]() |
Это монтаж. С нескольких точек камеры снимают + поворотные. Хотя хоум видео обычно сами и выкладывают в "закрытые альбомы", которые потом оказываются открытыми. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #65 |
52. Сообщение от count0krsk (ok), 13-Май-15, 14:05 | +1 +/– | ![]() |
У нас в городе вообще всё через нат по-умолчанию. Белый ип надо попросить и доплатить за него. Обычно доплачивают те, кто знает, зачем им белый ип. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #53, #137 |
53. Сообщение от Anonplus (?), 13-Май-15, 14:10 | +/– | ![]() |
Поинтересуйтесь, иногда оказывается, что у провайдера вовсю поддерживается IPv6, просто провайдер это никаки не афиширует (поскольку в поддержку набежит масса юзеров, желающих получить и настроить этот самый IPv6, даже не зная, зачем он им). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #174 |
55.
Сообщение от тоже Аноним![]() | +2 +/– | ![]() |
Паспортизация ничего не решит, всегда можно обойти столь громоздкую схему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
56. Сообщение от cmp (ok), 13-Май-15, 14:22 | +1 +/– | ![]() |
Я сталкивался с такой ситуацией когда был моложе, - хотел к себе домой попасть через dyndns, а попал к кому-то, и после нескольких попыток ввода "моего" пароля ввел админ/админ и вуаля. Позвонил в тп долго объяснял барышне что-да-как, детально как "украсть" трафик имея логин/пароль pppoe которые свется на роутере, ну и послан был, вежливо, но далеко. Оставил конечно послание в названии вайфая, только толку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
57.
Сообщение от тоже Аноним![]() | +1 +/– | ![]() |
Р. Фейнман рассказывал о большом боссе из Манхэттенского проекта, который заказал себе супер-сейф, с большим трудом впертый в его кабинет, и молодом слесаре, случайно обнаружившем, что босс оставил ключом к этому супер-сейфу заводскую комбинацию 25-50-25. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
62. Сообщение от pkdr (ok), 13-Май-15, 14:37 | +2 +/– | ![]() |
> Выявлен крупный ботнет из незащищенных маршрутизаторов на базе GNU/LINUX | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #169 |
64.
Сообщение от тоже Аноним![]() | +/– | ![]() |
А оператор ботнета - вообще сервер. Замучишься связь доказывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 |
65. Сообщение от Константавр (ok), 13-Май-15, 14:41 | +/– | ![]() |
У вас такие познания в этой сфере... Мне интересно, зачем может захотеться снимать себя или согласиться чтобы тебя снимали на камеру? Зачем? Как? Пусть не рассказывают сказки про "ой". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #116 |
74. Сообщение от Аноним (-), 13-Май-15, 14:52 | +/– | ![]() |
> вот только самой корбины уже давно нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
77. Сообщение от Аноним (-), 13-Май-15, 14:57 | +/– | ![]() |
Вы похоже единственный в треде кто заметил, что изначальная проблема в недостатках продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #88 |
78. Сообщение от count0krsk (ok), 13-Май-15, 15:00 | +/– | ![]() |
Которые будут поменяны сами_знаете_на_что в первый же день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #101 |
80. Сообщение от cmp (ok), 13-Май-15, 15:00 | +/– | ![]() |
> мы против паспортизации, но за интернет без бот нетов, спама и вирусов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #82 |
81. Сообщение от Аноним (-), 13-Май-15, 15:02 | +/– | ![]() |
> Функционировал пять лет. После этого его поглотили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #113 |
82. Сообщение от клоун (?), 13-Май-15, 15:10 | +/– | ![]() |
Вы привели примеры итальянских забастовок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #91 |
83. Сообщение от Аноним (-), 13-Май-15, 15:14 | +1 +/– | ![]() |
4 ботнета дрались за 300мгц процессор роутера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #89, #123 |
86. Сообщение от cmp (ok), 13-Май-15, 15:30 | +/– | ![]() |
НЕ реально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
88. Сообщение от Дурак (?), 13-Май-15, 15:42 | +/– | ![]() |
> Вы похоже единственный в треде кто заметил, что изначальная проблема в недостатках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
89. Сообщение от Аноним (-), 13-Май-15, 15:57 | +2 +/– | ![]() |
не, не так, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
91. Сообщение от cmp (ok), 13-Май-15, 16:06 | +1 +/– | ![]() |
> Реальность другая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
94. Сообщение от Аноним (-), 13-Май-15, 16:24 | +/– | ![]() |
Отключение 25 порта наружу от DDoS'а не спасет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
96.
Сообщение от тоже Аноним![]() | +/– | ![]() |
Ну, сгенерирует ваш провайдер UID и добавит его в ваше соединение с VPN-сервером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
97. Сообщение от Аноним (-), 13-Май-15, 16:32 | +/– | ![]() |
Смотрел я фаерволл билайна, ни NTP, ни SSDP DDoS через него не заблокировать. Хотя казалось бы чего проще - заблокировать трафик по 1900 порту. Но даже тех. поддержка послала куда подальше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
98. Сообщение от YetAnotherOnanym (ok), 13-Май-15, 16:34 | +5 +/– | ![]() |
Можно, конечно, прийти в ресторан, сидеть за столиком и пускать газы из кишечника. А когда выставят за дверь - гордо заявить, что найдёшь себе другой ресторан, где можно пукать в зале. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
100. Сообщение от Аноним (-), 13-Май-15, 16:36 | +/– | ![]() |
Там не заблокировать SSDP. Фаерволл билайна скорее помеха, реальной пользы от него никакой. Тема про SSDP известна ниодин год, как и десятки других атак. В фаерволле билайна до сих пор нет возможности их блокировать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
101.
Сообщение от тоже Аноним![]() | +1 +/– | ![]() |
Хитроумие спецслужб - это байка, специально распространяемая сотрудниками спецслужб из страха остаться без работы или быть уволенными из-за несоответствия занимаемой должности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #105 |
102. Сообщение от Аноним (-), 13-Май-15, 16:39 | +/– | ![]() |
Протокол SSDP – основа протокола обнаружения Universal plug-and-play. На сегодняшний день его используют роутеры и сетевые устройства. С помощью данного протокола мощность нападения усиливается в 30,8 раз. Жертвами нападений с использованием SSDP стали Дания (7,4%), США (19,1%) и Франция (10%). Важно отметить, что протокол использовался в DDoS-атаках лишь трижды во втором квартале 2014, но в четвертом интерес хакеров к нему значительно возрос. Результатом стали 29506 атак с SSDP-усилением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
103. Сообщение от Аноним (-), 13-Май-15, 16:43 | +/– | ![]() |
Тут и ботнет строить не надо, дело нескольких часов просканить ip адреса, и у любого школьника будет оружие, способное подпортить бизнес любой компании. ИМХО, провайдеры должны следить, чтобы локальные протоколы не вылезали наружу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #148 |
104. Сообщение от Аноним (-), 13-Май-15, 16:43 | +/– | ![]() |
У меня есть список с прошлой атаки на 800 тыс. адресов :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
105. Сообщение от клоун (?), 13-Май-15, 16:54 | +2 +/– | ![]() |
У меня другие сведения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #147 |
106. Сообщение от РОСКОМУЗОР (?), 13-Май-15, 17:10 | +/– | ![]() |
Сенсация прям! Этих "незащищенных" устройств любых марок и производителей, полный Shodan. Мир тупеет и кто-то обязательно этим пользуется. Всем admin/admin, пацаны! ))) / Зы. Кто там вякал про Линукс? Да устройства на Линуксе. Но управляются зачастую из под венды что как-бы намекает откуда главная уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #158 |
113. Сообщение от Аноним (-), 13-Май-15, 17:29 | +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
116. Сообщение от systemd_anonymousd (?), 13-Май-15, 17:38 | +/– | ![]() |
> У вас такие познания в этой сфере... Мне интересно, зачем может захотеться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
120. Сообщение от IMHO (?), 13-Май-15, 18:45 | +1 +/– | ![]() |
а нех радоватся стимом, админы линукс так обленились что пароль не меняют, а гамать идуть в онлайне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
122. Сообщение от IMHO (?), 13-Май-15, 18:47 | +1 +/– | ![]() |
> Пользователи все же должны читать инструкцию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
123. Сообщение от IMHO (?), 13-Май-15, 18:48 | +/– | ![]() |
> 4 ботнета дрались за 300мгц процессор роутера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #151 |
127. Сообщение от VolanD (ok), 13-Май-15, 19:13 | +/– | ![]() |
> в интернете полно(сотни тысяч) устройств торчащих admin/admin.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #187 |
128. Сообщение от VolanD (ok), 13-Май-15, 19:15 | +/– | ![]() |
> Наш Белтелеком для ADSL, XPON и WIFI использует PPPOE так что, я | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
129. Сообщение от VolanD (ok), 13-Май-15, 19:18 | +/– | ![]() |
> Поддерживаю, как минимум конечный провайдер мог бы запретить трафик с чужих IP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #131 |
131. Сообщение от Аноним (-), 13-Май-15, 20:15 | +/– | ![]() |
он или о RFP(RFC3074 с вариациями и развитием) или о дефолтной блокировке не-связанного траффика снаружу, своим клиентам для проваедеров.у некоторых - действительно такое есть. но это в основном мобильные провайдеры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
133. Сообщение от torvn77 (ok), 13-Май-15, 21:05 | –1 +/– | ![]() |
И как хомячёк будет админить роутер если прошивку можно ставить только с оф. сайта? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
137. Сообщение от Аноним (-), 13-Май-15, 21:27 | +/– | ![]() |
> Обычно доплачивают те, кто знает, зачем им белый ип. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
138. Сообщение от Аноним (-), 13-Май-15, 21:29 | +/– | ![]() |
> Наш Белтелеком для ADSL, XPON и WIFI использует PPPOE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #47, #62, #30 |
140.
Сообщение от InventoRs![]() | +/– | ![]() |
А теперь представьте себе те времена когда даже мусорный бак будет торчать в интернете и иметь default пароли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #149, #150 |
142. Сообщение от Аноним (-), 13-Май-15, 21:36 | –1 +/– | ![]() |
> Поддерживаю, как минимум конечный провайдер мог бы запретить трафик с чужих IP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #153, #173 |
143. Сообщение от Аноним (-), 13-Май-15, 21:37 | –1 +/– | ![]() |
> Надо всем маршрутизаторы от apple брать - там ни http, ни ssh нету | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #43 |
144. Сообщение от Ы ы ы (?), 13-Май-15, 21:41 | +3 +/– | ![]() |
Просто разработчики еще не поняли, что маршрутизатор должен выходить с фабрики настроенным, turnkey, in the box. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #166, #175 |
146. Сообщение от Аноним (-), 13-Май-15, 21:57 | +/– | ![]() |
> Наказывать нужно виноватых, а не тех, кого проще найти. Виноват хозяин бот | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
147. Сообщение от Аноним (-), 13-Май-15, 22:03 | –2 +/– | ![]() |
А в результате - где СССР, а где загнивающий запад. Вот тебе и скайрим... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
148. Сообщение от Аноним (-), 13-Май-15, 22:04 | +/– | ![]() |
> ИМХО, провайдеры должны следить, чтобы локальные протоколы не вылезали наружу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #160, #157 |
149. Сообщение от Аноним (-), 13-Май-15, 22:05 | +1 +/– | ![]() |
> в интернете и иметь default пароли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
150.
Сообщение от тоже Аноним![]() | +/– | ![]() |
Я бы, как реалист, искал решения, при которых повышенный интерес миллионов мусорных баков к твоему сервису не становился для него проблемой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
151. Сообщение от Аноним (-), 13-Май-15, 22:08 | +/– | ![]() |
> а за тетрис и калькулятор сколько ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
153. Сообщение от VolanD (ok), 14-Май-15, 05:18 | +/– | ![]() |
>> Поддерживаю, как минимум конечный провайдер мог бы запретить трафик с чужих IP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
154. Сообщение от Адекват (ok), 14-Май-15, 07:32 | +/– | ![]() |
Это камень в огород провайдеров и тех, кто производит роутеры, в инструкции должно быть большими красными буквами написано "ПЕРЕД ИСПОЛЬЗОВАНИЕМ СМЕНИТЬ ПАРОЛЬ", или как делают некоторые модели - после первого логина заставляют в обязательном порядке поменять пароль от веб-интерфейса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #155, #159 |
155. Сообщение от VolanD (ok), 14-Май-15, 07:40 | +/– | ![]() |
> Это камень в огород провайдеров и тех, кто производит роутеры, в инструкции | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
157. Сообщение от РОСКОМУЗОР (?), 14-Май-15, 08:00 | +/– | ![]() |
Тут уязвимость типа "человеческий фактор", злоумышленники юзают тупость вендо-юзеров. Линукс не виноват что ты не меняешь admin/1234, как квартира не виновата если её не закрывают на ключ. И открытый код тут не причём, в нём в отличие от закрытого уязвимости быстрее находят и исправляют(не как мелкософт месяцами не выпускающий исправления у дырам вышедшим из многолетнего привата). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
158. Сообщение от Аноним (-), 14-Май-15, 08:23 | +/– | ![]() |
"уязвимость" тут скорее - человеческий фактор а не платформа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
159. Сообщение от Аноним (-), 14-Май-15, 08:57 | +1 +/– | ![]() |
>заставляют в обязательном порядке поменять пароль от веб-интерфейса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
160. Сообщение от Аноним (-), 14-Май-15, 09:26 | +1 +/– | ![]() |
HTTP и SSH не локальные. Локальные протоколы - NetBIOS, UPnP, включая SSDP, который используют в обсуждаемом DDoS'е. И кстати, многие здесь заблуждаются, для использования этой уязвимости не нужен доступ в web панель роутера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
162. Сообщение от Аноним (-), 14-Май-15, 09:30 | +/– | ![]() |
SSDP уязвимость не требует доступа в web панель роутера!!! Меняйте, не меняйте, вас это не спасет. Автор темы не акцентировал внимание на этом моменте и пошло массовое заблуждение. Причина в уязвимости светящегося наружу уязвимого UPnP, а не web панели с логином и паролем по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
165.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Не нужно бояться нового. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
166. Сообщение от Аноним (-), 14-Май-15, 12:37 | –1 +/– | ![]() |
Ога, и заменять мозги пользователя. Хотя вывешивать сервисы в WAN без явного желания пользователя - свинство, что ни говори. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
167. Сообщение от Аноним (-), 14-Май-15, 12:39 | +/– | ![]() |
> Ну почему же сразу дурака? Покупатель приобретает маршрутизатор на котором написано "готов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #178 |
168. Сообщение от Аноним (-), 14-Май-15, 12:47 | +1 +/– | ![]() |
> Я вообще за отказ от бумажных денег в пользу электронных с автоматическим | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
169. Сообщение от Аноним (-), 14-Май-15, 12:51 | +/– | ![]() |
> Там же, по идее, BusyBox/linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #98 |
173. Сообщение от Аноним (-), 14-Май-15, 21:52 | +/– | ![]() |
> и заканчивая VoIP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #181 |
174.
Сообщение от Black_Ru![]() | +/– | ![]() |
> Поинтересуйтесь, иногда оказывается, что у провайдера вовсю поддерживается IPv6, просто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
175. Сообщение от Аноним (-), 15-Май-15, 08:22 | +/– | ![]() |
у Ubiquity исторически так - там многие сервисы "прибиты гвоздями" к WAN и неотключаемы, неостанавливаемы даже через CLI. часть вещей даже изьятие и редактирование стораджа(с выпаиванием или после манипуляций через консольный порт)не отключить. помогает только замена на OpenWRT и DD-Wrt. но ...зачем тогда их барахло? с более чем скромным железом и таким отношением. и да, постоянно выбирают наиболее иязвимые либы для реализации чего либо под прессом троллей-хомячков(или хакров в гриме)в соцстях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #180 |
176. Сообщение от Аноним (-), 15-Май-15, 08:24 | +/– | ![]() |
> Раз стоит пароль по умолчанию, значить и доступ из внешней сети тоже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
177. Сообщение от Аноним (-), 15-Май-15, 08:25 | +/– | ![]() |
> Не уточняется - досят через SSDP. Удивляет безразличие провайдеров... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #179 |
178. Сообщение от Аноним (-), 15-Май-15, 08:28 | +/– | ![]() |
>> Ну почему же сразу дурака? Покупатель приобретает маршрутизатор на котором написано "готов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
179.
Сообщение от Black_Ru![]() | +/– | ![]() |
Давно об этом писал, что каждый второй маршрутизатор со стандартным логином admin:admin | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 |
180. Сообщение от Аноним (-), 15-Май-15, 09:41 | +/– | ![]() |
> у Ubiquity исторически так - там многие сервисы "прибиты гвоздями" к WAN | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 |
181. Сообщение от Аноним (-), 15-Май-15, 09:46 | +/– | ![]() |
> Вот! Сплошные плюсы. Тут и продажи «телефонных линий» в гору пойдут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #64 |
182. Сообщение от Аноним (-), 15-Май-15, 10:02 | +1 +/– | ![]() |
> В основе денежной экономики лежит принцип постоянного увеличения количества денег путём | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
186.
Сообщение от Black_Ru![]() | +/– | ![]() |
Интересно, когда случится полное избавление мира от провайдеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #189 |
187. Сообщение от Аноним (-), 17-Май-15, 17:43 | +/– | ![]() |
>> в интернете полно(сотни тысяч) устройств торчащих admin/admin.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #193 |
189. Сообщение от Аноним (-), 17-Май-15, 17:45 | +/– | ![]() |
> Интересно, когда случится полное избавление мира от провайдеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #38 |
193. Сообщение от VolanD (ok), 18-Май-15, 05:41 | +/– | ![]() |
>>> в интернете полно(сотни тысяч) устройств торчащих admin/admin.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |