Просмотр полной версии : Настройка прав доступа и обеспечение дополнительной безопасности в клиентском WiMax-оборудовании EVO
Khasan Karabaev
03.03.2011, 23:18
Может я не к теме, но я обнаружил открытый порт 161 у маршрутизатора EVO даже пароль могу сказать, главное не то как я это узнал а главное то что можно удалённо через telnet заходить на маршрутизатор и засорять его, в плод до того что можно все настройки перебить, сам как то экспереминтировал, может причина в этом что не я один нашёл такие уязвимости, и просто хулиганют???
Может я не к теме, но я обнаружил открытый порт 161 у маршрутизатора EVO даже пароль могу сказать, главное не то как я это узнал а главное то что можно удалённо через telnet заходить на маршрутизатор и засорять его, в плод до того что можно все настройки перебить, сам как то экспереминтировал, может причина в этом что не я один нашёл такие уязвимости, и просто хулиганют???
Хасан, а можно поподробнее о том что вы написали?
Хотя бы скриншотик приложили бы, чтобы не быть голословным. Что-то сомнительно, что так легко можно попасть на их железки.
Ну или можно в личку мне.
Khasan Karabaev
04.03.2011, 22:34
Хасан, а можно поподробнее о том что вы написали?
Хотя бы скриншотик приложили бы, чтобы не быть голословным. Что-то сомнительно, что так легко можно попасть на их железки.
Ну или можно в личку мне.
Не знаю, имею ли я право выкладывать инфу на эту тему, но поверте это действительно так!!! если у вас эво, то дайте мне свой айпишник и я вам продемонстрирую!!! узнать ряльный айпишник можно тут: http://www.ip-adress.com/
Khasan Karabaev
04.03.2011, 22:53
Хасан, а можно поподробнее о том что вы написали?
Только могу сказать как от этого защититься
Ильдар Тимерханов
05.03.2011, 00:17
главное не то как я это узнал а главное то что можно удалённо через telnet заходить на маршрутизатор
Мне кажется это и есть самое интерестное... поделитесь опытом
Concerned
05.03.2011, 11:21
Недавно якобы был обнаружен открытый порт 161 у маршрутизатора EVO.
Главное то, что можно удалённо через telnet заходить на маршрутизатор и засорять его, в плод до того что можно все настройки перебить
Для старта темы, просим первооткрывателя поделиться деталями информации, пароли, явки, скриншоты...
И если это так - будем вместе пытаться решить проблему, если такая реально существует и вне компетенции админов ЕВО.
Khasan Karabaev
05.03.2011, 13:00
Для начало экспериментирую на себе: заходим в панель пуск-Run-cmd:
Действие 1:
Заходим по адресу http://www.ip-adress.com/
Там мы узнают свой айпишник:
My IP address is: 94.141.85.222
My IP Address Location: Tashkent in Uzbekistan
ISP of my IP: Super iMax
Действие 2: заходим в панель пуск-Run-cmd:
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Xasan>cd..
C:\Documents and Settings>
Действие 3: прописываем команду telnet 94.141.85.222
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Xasan>cd..
C:\Documents and Settings>telnet 94.141.85.222
[ENTER]
Получаем такой вид:
Myudmin System.
Copyright 2007-2009 All rights reserved
Password:
Вводим пароль стандартный пароль - admin123
И заходим в систему:
opyright 2007-2009 All rights reserved
Password: admin123
Myudmin#
Пишем команду: show running-config
Myudmin# show running-config И получаем ряд настроек, таких как DHCP, можем посмотреть прочие настройки…
Myungmin System.
Copyright 2007-2009 All rights reserved
Password: admin123
Myungmin# show running-config
Current configuration:
!
!
config switch
!
!
!
!
!
vlan mode port-base
!
config l2
!
ip address eth0 192.168.0.1 255.255.255.0
no shutdown eth0
ip address wb0 dhcp
no shutdown wb0
!
!
config
!
dhcp-server start-ip 192.168.0.2
dhcp-server end-ip 192.168.0.250
dhcp-server interface eth0
dhcp-server dns 192.168.0.1
dhcp-server dns2 168.126.63.2
dhcp-server subnet 255.255.255.0
dhcp-server router 192.168.0.1
dhcp-server leasetime 864000
dhcp-server enable
!
sntp server 132.236.56.250 sync-time 86400
sntp timezone plus 5
sntp dst disable
sntp enable
!
syslog enable
!
!
!
!
!
vpn ipsec-passthrough enable
vpn l2tp-passthrough enable
vpn pptp-passthrough enable
!
snmp community 1 public ro
snmp community 2 sateesh1 wo
snmp community 3 private1 rw
snmp trap community myungmin
snmp trap port 161
snmp trap ip 192.168.100.1
http-lang en
upgrade-svr mmfw.evo.uz
http-refesh-time 1
!
config voip
!
interface wb0 transport udp port 5060
proxy address 100.100.100.100 port 5060
no proxy
registrar address 100.100.100.100 port 5060 expires-time 3600
outbound_proxy address 100.100.100.100 port 5060
no realm
phone 1 user-name 1000 disp-name 1000
phone 1 auth id NULL password NULL
phone 1 codec pcmu
phone 1 packperiod 20
phone 1 dtmf inband
phone 1 enable
callfwd 1 number NULL type 0 ring 0
service 1 cid 1 cwt 1 ct 0 dnd 0 3way 0 priv 0
phone 2 user-name 2000 disp-name 2000
phone 2 auth id NULL password NULL
phone 2 codec pcmu
phone 2 packperiod 20
phone 2 dtmf inband
no phone 2 enable
callfwd 2 number NULL type 0 ring 0
service 2 cid 1 cwt 1 ct 0 dnd 0 3way 0 priv 0
voip enable
!
config wibro
wcm pkm-type eap-ttls-mschapv2
no wcm pri-key-passwd
wcm anonymous-id evo@evo.uz
wcm user-id ...............
wcm user-passwd ...........
no wcm ca-file enable
no wcm client-file enable
no wcm private-file enable
wcm pkm-mode enable
no wcm authlog-pcap
no wcm authlog-dec
wb_auto_mode on
wb_auto_mode_retry_to 60
wb_auto_mode_retry_count 30
wb_auto_mode_retry_reset_to 3600
wcm aka-emul k 00:01:02:03:04:05:06:07:08:09:0a:0b:0c:0d:0e:0f
wcm aka-emul opc 0f:0e:0d:0c:0b:0a:09:08:07:06:05:04:03:02:01:00
no nds
!
end
Myungmin#
вот и усё!!! а дальше спецу в этой области будет не трудно разобраться...
Khasan Karabaev
05.03.2011, 13:20
Теперь я расскажу, как от этого защититься:
Для начало нам нужно изменить стандартный пароль “admin123” о чём евовцы не говорят, например места стандартного пароля ведем, к примеру пароль – “dostupzapriwyon”
Прописываем команду config
Myungmin System.
Copyright 2007-2009 All rights reserved
Password: admin123
Myungmin#config Далее заходим в глобальную настройку:
Myungmin<config>#
Пишем команду
Myungmin<config>#enable password (пароль)
В нашем случае это:
Myungmin<config>#enable password dostupzapriwyon Эсли всё правильно ввели, то должны получить такое:
Myungmin#config
Myungmin<config>#enable password dostupzapriwyon
Myungmin<config>#
Если всё получилось, то тогда выходим с сессии вот так:
Myungmin#config
Myungmin<config>#enable password dostupzapriwyon
Myungmin<config>#exit
Myungmin#exit
И теперь пробуем повторить действие со стандартном паролем а потом со свом…
Khasan Karabaev
05.03.2011, 13:27
Если я нарушил закон, то прошу меня простить, но лучше если мы сами будем об этом знать и будем знать как защититься, разве это плохо... чем это сделают другие хулиганы. Прошу прощение за то что не смог поставить скриншоты, честно говоря я не разобрался как их вставлять :shok:
и кстати это ещё не всё, если тему не закроют то могу рассказать ещё интересную инфу про защиту железок EVO
Khasan Karabaev
05.03.2011, 13:36
В свою очередь советую установить пароль по сложней, дело в том что существуют ряд программ которые могут быстро расшифровать лёгкий пароль. поверьте мне я в этом толк знаю
Khasan Karabaev
05.03.2011, 13:49
можно ещё закрыть SNMP порт 161, или сделать его доступным только для локалки т.е. для себя
_______________________________
В умелых рукай и ... балалайка :naughty:
Khasan Karabaev
05.03.2011, 15:18
странно что в случай обрашенниях в тех поддержку они говорят зайди туда и посмотри то.... Хотя сами могут зайти через смтп. Либо они об этом не знают. По опыту знаю я сам как то обрашялся когда были проблемы. Жалко что в тех поддержки эво нет вакансий я бы им показал как нужно работать и защитить сетку...
а вы всегда ищите сложную сторону ) можно к системе подключаться легче чем прописывать команды )
Khasan Karabaev
05.03.2011, 19:55
а вы всегда ищите сложную сторону ) можно к системе подключаться легче чем прописывать команды )
Да конечно можно ещё через SMD (Через браузер вводя ИП адрес), но просто мне удобней в CLI, и кстати я просто ещё не разобрался со вставками картинок, а тут не пришлось скринить, да и почему-же вы считаете что это сложно??? и ещё в CLI больше возможностей, на примере маршрутизатора эво установлина мини линух система, а в SDM доступа к ней нет в отличие от CLI
Ильдар Тимерханов
07.03.2011, 15:21
Жалко что в тех поддержки эво нет вакансий я бы им показал как нужно работать и защитить сетку... Я думаю если ты пробьёшся на встречу с руководством эво, и продемонстрируешь им работу их админов то они тебя неприменно возьмут (будем оптимистами)
Хотя выкладывать тут эти секреты было рискованно.
Tatyana Belyakova
07.03.2011, 16:10
я обнаружил открытый порт
можно удалённо через telnet заходить на маршрутизаторповерьте мне я в этом толк знаю
Теперь я расскажу, как от этого защититься
Вы такой умный... И столько сложных команд знаете... А Telnet Server на своей рабочей станции не судьба прикрыть?
Всем можно по домам расходиться. Лекция на тему хитрого взлома закончена. Тему закрываю.
Timur Salikhov
08.03.2011, 09:47
Всем можно по домам расходиться. Лекция на тему хитрого взлома закончена. Тему закрываю.
Не вижу причин для закрытия темы. Вопрос очень серьезен и всё еще актуален.
У меня в роутер можно зайти из локалки по любым протоколам (даже если по реальному айпишнику), а из мира - нет. Может, здесь та же ситуация?
Khasan Karabaev
08.03.2011, 10:22
Не вижу причин для закрытия темы. Вопрос очень серьезен и всё еще актуален.
Спасибо большое за поддержку!!! Рад что моя темка заинтересовала народ, вот только вижу что Татьяна немного не довольна раскрытием слабых мест компании
Khasan Karabaev
08.03.2011, 10:25
У меня в роутер можно зайти из локалки по любым протоколам (даже если по реальному айпишнику), а из мира - нет. Может, здесь та же ситуация?
Я был бы рад если тут была такаяже ситуация, проблема в том что в данной ситуации доступ есть из внешнего мира (((
Timur Salikhov
08.03.2011, 10:27
У меня в роутер можно зайти из локалки по любым протоколам (даже если по реальному айпишнику), а из мира - нет. Может, здесь та же ситуация?
Да нет, тут не то. Дырка есть и до сих пор открыто всё..первый попавшийся модем под руку.
https://img.uforum.uz/thumbs/rxzlvyr5968439.jpg (https://img.uforum.uz/images/rxzlvyr5968439.jpg)
Khasan Karabaev
08.03.2011, 14:13
Продолжаю тему
Закрытие протокола snmp порт UDP 161 и протокола telnet порт TCP 23 для удалённого доступа.
Вновь заходим, вот только уже по локалки, т.е. если Вы сами не изменяли по умолчанию стоит 192.168.1.1, например я изменил на 192.168.0.1
https://img.uforum.uz/images/vmzzqok5635941.jpg
Далее в води свой пароль, если Вы ещё его не меняли то по умолчанию он admin123
https://img.uforum.uz/images/nmphfrt593987.jpg
Пишем команду config
https://img.uforum.uz/images/aehfnbu1639005.jpg
Закрываем 21 порт телнет для удалённого адресата, адрес может быть любым из-за этого добавляем команду any, что значит он будет закрыт для всех внешних адресов
Rule 1: (Правила 1)
https://img.uforum.uz/images/ovijfnp7489458.jpg
После этого нажимаем на [Enter]
Теперь закрываем 161 UDP порт SNMP, всё остальное пишем так же
Rule 2:
https://img.uforum.uz/images/phqobde7411728.jpg
[Enter]
Выходим с глобальной настройки:
https://img.uforum.uz/images/xoqvhmz3717365.jpg
Проверяем наши настройки с помощью команды show running-config:
https://img.uforum.uz/images/pjbpoqm8100554.jpg
И в заключении сохраняем все сделанные настройки, иначе после перезагрузки устройства, все настройки будут сбиты
Пишем команду write
https://img.uforum.uz/images/opkryro509085.jpg
Khasan Karabaev
08.03.2011, 14:19
Лично у меня всё стало нормально работать, так же пробовал себя хакать из другой сетке т.е. вообще с другого провайдера, но доступ был запрещён
Вот пример: Для начало пингую для удостоверения что клиент работает... А потом пробую конектиться..
https://img.uforum.uz/images/bftwyat8538128.jpg
Khasan Karabaev
08.03.2011, 14:21
У кого что ещё, пожалуйста давайте в месте решим данную проблему
JackDaniels
08.03.2011, 14:33
Читаю я вот эту тему, и понять немогу — а в чем проблема-то?
Ну дали абоненту железку, юзай ее как нравится.
Хочешь — закрывай админский доступ извне, хочешь пароль меняй, хочешь оставь как есть.
То, что пароль дефолтный оставлен — вполне логично, чтобы каждый абонент не звонил в офис с вопросами — «А какой пароль у меня, я хочу на модем зайти».
Как-то сенсацией на пустом месте отдает — «Ребята! Ужас! Английские ученые обнаружили!»
Из этой категории в общем :)
Khasan Karabaev
08.03.2011, 15:18
Как-то сенсацией на пустом месте отдает — «Ребята! Ужас! Английские ученые обнаружили!» Из этой категории в общем
Простите но ребята сами меня просили по подробней рассказать, и что в этом такого!!!
JackDaniels
08.03.2011, 15:26
Как-то сенсацией на пустом месте отдает — «Ребята! Ужас! Английские ученые обнаружили!» Из этой категории в общем
Простите но ребята сами меня просили по подробней рассказать, и что в этом такого!!!
Просто всем же понятно, что модемы с завода выходят с простыми дефолтными и одинаковыми конфигами, зачем провайдеру что-то там менять?
Свое пробили, настроили чтобы интернет работал, а уж дальше дело пользователя что и как «обезопасить».
:187:
Khasan Karabaev
08.03.2011, 15:30
а уж дальше дело пользователя что и как «обезопасить».
В том то и дело, вот я и написал то что знаю, а пользователи уж сами знают пользоваться советами или нет.
Nadir Zaitov
08.03.2011, 15:34
Просто всем же понятно, что модемы с завода выходят с простыми дефолтными и одинаковыми конфигами, зачем провайдеру что-то там менять?Вот именно. Зачем провайдеру что-то там менять? Например создавать анонимный ID: evo@evo.uz с ID и паролем на железку! См. пост Тимура! (http://uforum.uz/showthread.php?p=522786&postcount=21)
https://img.uforum.uz/thumbs/yutkvmx3905823.jpg
JackDaniels
08.03.2011, 15:37
В том то и дело, вот я и написал то что знаю, а пользователи уж сами знают пользоваться советами или нет.
Вы сами почитайте чего написали —
Железки - мифы и факты, защита и дыры в ней
Может я не к теме, но я обнаружил открытый порт 161 у маршрутизатора EVO даже пароль могу сказать, главное не то как я это узнал а главное то что можно удалённо через telnet заходить на маршрутизатор и засорять его, в плод до того что можно все настройки перебить, сам как то экспереминтировал, может причина в этом что не я один нашёл такие уязвимости, и просто хулиганют???
Это воспринимается совсем иначе.
Дескать «у маршрутизатора EVO открыт 161 порт».
А это вовсе не одно и тоже, что — «Вниманию абонентов Эво, на абонентском оборудовании сохранен дефолтный пароль, меняйте для повышения безопасности или закрывайте доступ, если он вам не нужен извне».
И тема со всеми этими скриншотами, вводящая людей в заблуждение была бы попросту не нужна.
(Краткость — сестра таланта :) )
Khasan Karabaev
08.03.2011, 15:37
Вот именно. Зачем провайдеру что-то там менять?
Провайдеру не чего менять, это сообщение не для провайдера а для пользователя, как Вы думаете сколько пользователей знают что путь к их сетке открыт??? а менять или не менять настройке уж дело пользователей
Khasan Karabaev
08.03.2011, 15:39
Это воспринимается совсем иначе.
Ну уж звените, не так выразился
Tatyana Belyakova
08.03.2011, 16:16
Не вижу причин для закрытия темы
Причина очевидна. Если закрыть Telnet Server (а по умолчанию он закрыт), то никакого взлома не будет. Неужели Вы сами этого не видите? Зачем идти на поводу у непрофессионалов, которые возомнили из себя крутых хакеров? Вот, пускай попробуют меня взломать: 94.141.81.52, я даже файрволл любезно отключу.
И поглядим.
Khasan Karabaev
08.03.2011, 16:31
Зачем идти на поводу у непрофессионалов, которые возомнили из себя крутых хакеров?
А я и не говорил что крутой хакер, я просто сказал что обнаружил!!!
Максим Ахмедов
08.03.2011, 16:31
94.141.81.52
Не боитесь адрес дверей в вашу обитель раскрывать, не мало вы врагов наверное нажили за годы модерирования. Кстати любезности на файервол всё таки не хватило.
Khasan Karabaev
08.03.2011, 16:36
Лан, я понял, вам не интересно, закрывайте тему я не против, ну а Вы Татьяна как профи попробуйте меня хакнуть, я только что пинговал ваш айпишник, попробуйте его достать, ейли не знаете как, то могу подсказать!!!
Максим Ахмедов
08.03.2011, 16:41
Khasan, инициатива всегда наказуема со стороны представителей провайдеров, уж поверь мне на слово, я в этом толк знаю.
Горбатого могила исправит.
Tatyana Belyakova
08.03.2011, 16:47
Не боитесь адрес дверей в вашу обитель раскрывать, не мало вы врагов наверное нажили за годы модерирования
Модерирование — ерунда. Уверяю Вас, у меня достаточно врагов за куда более серьёзные дела.
Кстати любезности на файервол всё таки не хватило
А что мне — навсегда его было выключать?
я только что пинговал ваш айпишник
И что, пинговался? :???:
Khasan Karabaev
08.03.2011, 16:55
ну конешно, что не успели уловить, может заного пропинговать
----------------------------------------
Уважаемая Татьяна может не будем сориться сегодня, ведь сегодня Ваш праздник ;)
Как жаль что в этой теме так и не раскрылся доступ на маршрутизаторы EVO. Всетки взломать модем у абонента и взломать маршрутизатор совершенно разные вещи.
Ну что поделать, еще одна тайна мимо нас. Очередное разочарование.
Tatyana Belyakova
08.03.2011, 17:05
ну конешно, что не успели уловить, может заного пропинговать
Не морочьте голову. У меня ICMP прикрыт.
Khasan Karabaev
08.03.2011, 17:16
Не морочьте голову. У меня ICMP прикрыт.
А это что повашему??? это наверное я пингую 127.0.0.1 )))
Прим.модератора: Нормальный скриншот разместите!
JackDaniels
08.03.2011, 17:25
А это что повашему??? это наверное я пингую 127.0.0.1 )))
Хасан, да что с вами такое!?
Все уже поняли, что вы мегахаккер, хватит!
Читайте правила, размещайте НОРМАЛЬНЫЕ рисунки.
Нужно что-то делать с новичками…
Khasan Karabaev
08.03.2011, 17:36
Спасибо всем за внимание, закрываете тему, пусть каждый сам разбираться со своими дровами
Максим Ахмедов
08.03.2011, 17:37
за куда более серьёзные дела
не сомневался
Все уже поняли, что вы мегахаккер, хватит!
Согласен парень перебарщивает, но зачем же так строго его судить? Помнится и вы не раз выходили из себя по "пустиковым" вопросам.
Khasan Karabaev
08.03.2011, 17:38
Прошу прощение за столь большую картинку!!!
Камолиддин Зайнутдинов
08.03.2011, 17:50
Прошу прощение за столь большую картинку!!!
говорите что и как пинговат и т.д. а нормально фото не можете разместить.
Khasan Karabaev
08.03.2011, 18:13
говорите что и как пинговат и т.д. а нормально фото не можете разместить.
какая разница какого размера или качества скриншот? главное что в нем указано то что нужно! я считаю что обращать внимание на такое - это мелочно! суть данной темы заключается в обсуждении строго поставленной тематики, а не критиковать человека за не качественно размещенный скриншот! мы не в фото салоне!
JackDaniels
08.03.2011, 18:18
какая разница какого размера или качества скриншот? главное что в нем указано то что нужно! я считаю что обращать внимание на такое - это мелочно! суть данной темы заключается в обсуждении строго поставленной тематики, а не критиковать человека за не качественно размещенный скриншот! мы не в фото салоне!
Разница?
Ну хотя бы уважение к форумчанам и к Правилам:
Тут: http://uforum.uz/misc.php?do=cfrules
И тут: http://uforum.uz/showthread.php?t=11521
Может какую-то песочницу сделать или тесты на знания Правил, перед тем как вообще разрешать писать новичкам?
Работает же на Вики и на Хабре…
Камолиддин Зайнутдинов
08.03.2011, 18:18
какая разница какого размера или качества скриншот?
есть ПРАВИЛА форума. они не проста так написаны. эта сделали для удобство пользователей.
Ildar Valiev
08.03.2011, 18:26
Уважаемые, зачем сразу минусовать? Объясните в ЛС как правильно делать,а тут исправьте просто..
А тем временем шли третьи сутки спора о том, как правильно размещать изображения, а как нет, в то время как Татьяна проверяла и перепроверяла свой файрвол :)
JackDaniels
08.03.2011, 18:34
Уважаемые, зачем сразу минусовать? Объясните в ЛС как правильно делать,а тут исправьте просто..
Что спрашивал, помогли —
https://img.uforum.uz/images/bmpilkh5879035.png
Что же теперь, каждому новичку бесплатные занятия проводить по всем пунктам Правил, если ему просто читать лень? ;)
Вы вот сами и займитесь, объясните. :) :) :)
Khasan Karabaev
08.03.2011, 18:43
Я понял свою ошибку, всё ясно уже, может перестанем офпопить и перейдём к начатой проблеме, может я не так понял, что вы сразу на меня на подаете??? ведь надо же с чего то начинать, да сознаюсь начал я не столь приятно, может поможете... а не топить по самые не хочу!!!
Khasan Karabaev
08.03.2011, 18:46
Вот так значит вы встречаете новичка, ну спасибо огромное!!!
Khasan Karabaev
08.03.2011, 18:47
Совсем не этого я ожидал от вас
Khasan Karabaev
08.03.2011, 19:04
Вот так сойдёт!!!
https://img.uforum.uz/images/dusfxvp8808727.jpg
Тоже мне из-за этой ерунды устроили дебаты, все мы когда то ошибаемся!!!
___________________________
кто доблестно стремится к победе, кто ошибается и вновь и вновь начинает все с нуля, потому что не бывает усилий без заблуждений и ошибок.
Khasan Karabaev
08.03.2011, 23:14
А Telnet Server на своей рабочей станции не судьба прикрыть?
Уважаемая Татьяна, может подскажете как это сделать на маршрутизаторе, а не на компе???
Erkin Kuchkarov
08.03.2011, 23:21
может подскажете как это сделать на маршрутизаторе, а не на компе???
Мда.. Хасан, не боитесь что Вас могут дяденьки в погонах привлечь? :) А ежели еще и ЕВО потерпит убытки - то еще и заставят выплачивать ущерб? И последний совет - попытаетесь проникнуть на территорию следственного изолятора, не надо первому же попавшему заявлять что у них система охраны дырявая.
Khasan Karabaev
08.03.2011, 23:21
Как-то сенсацией на пустом месте отдает — «Ребята! Ужас! Английские ученые обнаружили!»
Уважаемый, а Вы мне не подскажете как ICMP пакеты перекрыть на самом маршрутизаторе, что то я не как не могу разобраться!??? Программные фаерволы не предлагать, ведь их на маршрутизатор не посадиш!!!
Для меня это очень важно!!!
Khasan Karabaev
08.03.2011, 23:25
Хасан, не боитесь что Вас могут дяденьки в погонах привлечь?
А за что??? за то что я хотел помочь людям? и при этом я не чего против компании не сказал, просто тема была создана к сожалению не с тем смыслом, а если я скажу о уязвимости например WinXP это тоже наказуема??
Khasan Karabaev
08.03.2011, 23:28
ЕВО потерпит убытки
А при чём тут убытки? я в компанию не лез, я обсуждаю домашнию железку, я был бы рад узнать как её ещё лучше защитить )))
Khasan Karabaev
08.03.2011, 23:33
не надо первому же попавшему заявлять что у них система охраны дырявая.
Я ведь не сказал что система у компании дырявая, отнуть я очень даже доволен их услугами, за два года не один червь не проник ко мне, а фаервол не один раз не обнаружил сканирование порта, и всё это за счёт NAT каторой настроин по умолчанию, я им даже очень благодарин :187:
Так что не зачем меня дяденькам привлекать
Erkin Kuchkarov
08.03.2011, 23:43
Так что не зачем меня дяденькам забирать
Обычно... нормальные люди.... найдя уязвимость предупреждают компанию-производителя или поставщика услуг. КУЛУАРНО. То есть НЕПУБЛИЧНО.
Так что есть за что Вас забирать дяденькам. :)
Когда будете орать со "шконки" в "телевизор" "тюрьма-матушка, дай мне погоняло, да не простое, а фаротвое", не забудьте - я Вас предупреждал :)
Khasan Karabaev
08.03.2011, 23:46
Когда будете орать со "шконки" в "телевизор" "тюрьма-матушка, дай мне погоняло, да не простое, а фаротвое", не забудьте - я Вас предупреждал
С плюньте, или скажите астафирилло
Erkin Kuchkarov
08.03.2011, 23:54
С плюньте, или скажите астафирилло
Да мне с чего плеваться? Вы же советов не спрашиваете - режете правду матку :)
А я Вас рассказал чем может это закончится.
Khasan Karabaev
08.03.2011, 23:55
Обычно... нормальные люди.... найдя уязвимость предупреждают компанию-производителя или поставщика услуг.
Это уже я пробовал, звонил как то в службу тех поддержке, но там мне не чего внятного не объяснили
Как сказано было выше:
Ну дали абоненту железку, юзай ее как нравится.
Хочешь — закрывай админский доступ извне, хочешь пароль меняй, хочешь оставь как есть.
Я всего лишь хотел помочь людям которые об этом не знают, ко мне часто обращались люди подключённые к это про какието мегающие лампочки, так вот дело было такое что кто-то плолезал через телнет, а там если посмотрите есть настройки подобные, а про то что залазили через телнет это я посмотрел в Syslog.
Так что кому помог, а кого врага завёл!!! извините кого обидел!!!
Прошу модераторов закрыть тему, ожидаемых отзывов не получил!!!
JackDaniels
09.03.2011, 00:04
А я Вас рассказал чем может это закончится.
Да ладно вам, Эркин-ака, ну не всеж сразу так юмор поймут, парень уже тему закрыть просит…
(Хотя, спасибо, цель достигнута :) )
JackDaniels
09.03.2011, 00:06
Прошу модераторов закрыть тему, ожидаемых отзывов не получил!!!
Хасан, вы лучше попросите модераторов не закрывать тему, а поменять название на что-то типа того — «Настройка прав доступа и обеспечение дополнительной безопасности в клиентском WiMax-оборудовании EVO»
Поверьте, ничего кроме благодарности такая тема ни у кого не вызовет.
Khasan Karabaev
09.03.2011, 00:12
Хотя, спасибо, цель достигнута
Уверяю Вас, тему прошу закрыть не от того что я боюсь, или юмора не понимаю
Erkin Kuchkarov
09.03.2011, 00:13
А я Вас рассказал чем может это закончится.
Да ладно вам, Эркин-ака, ну не всеж сразу так юмор поймут, парень уже тему закрыть просит…
(Хотя, спасибо, цель достигнута :) )
Да ладно... а то устроил обсуждение на десяток страниц, как будто никто не знает что у других провайдеров те же проблемки - никто не меняет на xDSL модемах настройки:) Америку открыл
Khasan Karabaev
09.03.2011, 00:16
Хасан, вы лучше попросите модераторов не закрывать тему, а поменять название на что-то типа того — «Настройка прав доступа и обеспечение дополнительной безопасности в клиентском WiMax-оборудовании EVO» Поверьте, ничего кроме благодарности такая тема ни у кого не вызовет.
Ну так давайте в месте это сделаем, я ведь не ругаться зашол, а потом темку развернём как положенно!!! я ведь новичёк в форуме, может много чего не знаю, чучше как профи, поддержите такого новичка как я!!!
Khasan Karabaev
09.03.2011, 00:19
Прошу модераторов переименовать тему на «Настройка прав доступа и обеспечение дополнительной безопасности в клиентском WiMax-оборудовании EVO» и удалить лишние высказавания не относящихся к теме!!!
JackDaniels
09.03.2011, 00:22
Хасан, вы лучше попросите модераторов не закрывать тему, а поменять название на что-то типа того — «Настройка прав доступа и обеспечение дополнительной безопасности в клиентском WiMax-оборудовании EVO» Поверьте, ничего кроме благодарности такая тема ни у кого не вызовет.
Ну так давайте в месте это сделаем, я ведь не ругаться зашол, а потом темку развернём как положенно!!! я ведь новичёк в форуме, может много чего не знаю, чучше как профи, поддержите такого новичка как я!!!
Поверьте, это на форуме такая форма поддержки новичков, не обижайтесь. :187:
Добро пожаловать! (Без доли иронии)
Khasan Karabaev
09.03.2011, 00:23
Ну что народ МИР??? :drinks:
Камолиддин Зайнутдинов
09.03.2011, 00:32
Поверьте, это на форуме такая форма поддержки новичков, не обижайтесь.
чета я не помню чтоб мне предлагали песочницу ))
Khasan Karabaev
09.03.2011, 00:41
Спасибо за понимание!!!
Ну что начнём??? Татьяна Вы по подробней объясните про телнет сервер, я что то не догнал, разве его можно на маршрутизаторе выключить???
https://img.uforum.uz/images/jbcshvz9483771.png
Мда...
Как-то аналогично этому:
https://img.uforum.uz/images/bsizjha6138671.png
Khasan Karabaev
09.03.2011, 10:44
Но тут нет такого...
https://img.uforum.uz/images/meadadd7624430.jpg
а тут есть нечто подобное, но не работает, всё равно доступ имеется...
https://img.uforum.uz/images/rgskiil1821773.jpg
JackDaniels
09.03.2011, 11:40
а тут есть нечто подобное, но не работает, всё равно доступ имеется...
А причем тут SNMP и Telnet? :)
Выб хоть сказали что за железка…
Khasan Karabaev
09.03.2011, 11:49
Выб хоть сказали что за железка…
Точно, совсем забыл сказать о железке...
https://img.uforum.uz/images/lskmgmg8435782.jpg
Максим Ахмедов
09.03.2011, 13:47
Ну так давайте в месте это сделаем
Добро пожаловать! (Без доли иронии)
Спасибо за понимание!!!
От ненависти до любви один шаг
Точно, совсем забыл сказать о железке...
Модель бы назвали (MVC2321V), чем фотошопить несчастный модем.
Нельзя в нем telnet и веб-интерфейс отключить. Тупой он. Можно в фаерволе их порты заткнуть, что вы и сделали выше.
EvilScorpion
18.03.2011, 07:42
Мне нужно открыть порт 2106 возможно ли это?
vBulletin® v3.8.5, Copyright ©2000-2026, Jelsoft Enterprises Ltd. Перевод: zCarot