Jump to content
Калькуляторы

Вопрос по UBNT HACKED-ROUTER-

добрый день народ!

Недавно заметили что в последнее время на базовых станция стали появляться клиенты со следующими Device name^

1. HACKED-ROUTER-

2. HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD

 

Кто с таким сталкивался?

Share this post


Link to post
Share on other sites

со следующими Device name

Бывают и полезные "вирусы", противолентяйные.)))

Или скриптовый вирус, или какой-то "особо одарённый извращенец" ручками "хакает" весь этот зоопарк.

Share this post


Link to post
Share on other sites

1. Прошивки все последние, обновляем их постоянно!

2. Пароли конечно же меняем.

 

Еще глупые вопросы будут?

Работаем с этим оборудованием уже 6 лет.

 

Кто что может сказать по теме?!

Share this post


Link to post
Share on other sites

1. Прошивки все последние, обновляем их постоянно!

2. Пароли конечно же меняем.

 

Еще глупые вопросы будут?

Работаем с этим оборудованием уже 6 лет.

 

Кто что может сказать по теме?!

 

http://community.ubnt.com/t5/airMAX-Updates-Blog/Important-Security-Notice-and-airOS-5-6-5-Release/ba-p/1565949

 

не за что

Share this post


Link to post
Share on other sites

_INF_

 

Спасибо за инфу.

 

Но зайти на "зараженные" передатчики неполучилось, перепробовал все пароли и логины, дохлый номер!

Share this post


Link to post
Share on other sites

Но зайти на "зараженные" передатчики неполучилось, перепробовал все пароли и логины, дохлый номер!

Так Вам зайти надо на них? Только прошивкой из инженерного режима(запуск с зажатым резетом) с полным сбросом всего конфига.

Share this post


Link to post
Share on other sites

Если у вас есть пограничный роутер, то на нем можно закрыть входящие подключения на адреса оборудования (например закрыть порты ДНС, закрыть 80 порты, ssh и прочие, если у вас антенны работают роутерами для абонентов.

Share this post


Link to post
Share on other sites

Чтобы упростить обьясню ситуацию.

 

Передатчики настроены как роутер, это необходимость а не хотелки.

Дальше у клиентов стоят свичи (управляемые и неуправляемы) либы подключены сервера.

Повторюсь, передатчики настроенны как роутер и имеют белый IP.

На передатчиках c "серыми" IP таких проблем нет!

 

Пробовали некоторые передатчики сбрасывали и настраивали снова, проблема решалась, но вот вопрос на долго ли это?

Да и ездить к сотне абонентов чтоб просто перенастроить железку тоже желания мало.

 

Возможно есть какое-то решение для удаленного восстановления оборудования?!

На самом деле Интеренет у клиентов работает но вот эта надпись и то что на передатчик нельзя зайти удаленно очень напрягает!

Edited by sinpain

Share this post


Link to post
Share on other sites

На самом деле Интеренет у клиентов работает но вот эта надпись и то что на передатчик нельзя зайти удаленно очень напрягает!

 

Активность по этому оборудованию посмотрите, с него спам и всякий мусор рассылают периодически.

Share this post


Link to post
Share on other sites

Повторюсь, передатчики настроены как роутер и имеют белый IP.
Не делайте так.

Для абонентов, которым нужны белые ипы, лучше киньте вланы и настройте их устройства мостами.

Или перекройте доступ к портам 22/80/443 железок на пограничном роутере.

 

В общем, при любом раскладе, оборудование должно быть недоступно из интернета.

И только после этого перешивайте и настраивайте заново.

Share this post


Link to post
Share on other sites

Повторюсь, передатчики настроены как роутер и имеют белый IP.
Не делайте так.

Для абонентов, которым нужны белые ипы, лучше киньте вланы и настройте их устройства мостами.

Или перекройте доступ к портам 22/80/443 железок на пограничном роутере.

 

В общем, при любом раскладе, оборудование должно быть недоступно из интернета.

И только после этого перешивайте и настраивайте заново.

 

 

Ну схемы эти понятны.

В том то и дело у клиента стоиит неуправляемый свич а компов в сети 5 шть + терминал для пластиковых карт, роутер пр иобретать отдельно они не хотят, типа передатчик же раздает IP и интернет, "нафига нам брать еще что-то", "это развод на деньги" и т.д. и т.п.

Это один из примеров.

 

Вот поэтому и нужно найти решение что это за вирь и как с ним бороться.

Вирь Skynet уже как то был но от него решение же нашли производители ubnt в новых версиях прошивок он уже нестрашен.

Share this post


Link to post
Share on other sites

В том то и дело у клиента стоиит неуправляемый свич а компов в сети 5 шть + терминал для пластиковых карт, роутер пр иобретать отдельно они не хотят
У меня полно таких клиентов.

Даже более того, я сам рекомендую клиенту ставить неуправляемый свич - он не виснет от торрентов, его невозможно взломать, клиент сам может его подключить, не дёргая нас для настройки, и т.д.

 

Повторюсь - делаете vlan-на-клиента.

На каждом клиентском устройстве настраиваете снятие тега с этого влана:

vlan.png

В итоге все устройства висят на серых адресах, а маршрутизация на клиентов идёт с моего центрального роутера.

Какие бы дырки не нашли, риск заражения практически отсутствует.

Share this post


Link to post
Share on other sites

добрый день народ!

Недавно заметили что в последнее время на базовых станция стали появляться клиенты со следующими Device name^

1. HACKED-ROUTER-

2. HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD

 

Кто с таким сталкивался?

Сегодня столкнулся с такой проблемой. M5 400

Зайти на клиента смог, но изменилась сеть куча настроек да и установлена она была как точка. Залил бэкап. Работает.

Зайти на точку я не смог.

Для справки адрес администратора 192.168.10.1.

Подключиться смог, но зайти в вэб морду не смог, адрес не видит. По ssh не пустил, пароль не верный.

Самое интересное резетнуть быстро не получилось.

Вывод:

1. Имя точки haked- router-.

2. Вэб интерфейс запрещен.

3. Пароли к точке изменены.

4. Убрана галка физической перезагрузки.

 

Дыры:

1. Стандартный пароль ubnt.

2. С любой сети можно зайти на точку. Пароли вай фай 12345678.

3. Разрешение подключаться не только с ubnt.

Но пароль между точками 10 значный с цифрами - взлом равен 0!

 

Кто мог сломать точки?

В сети мозгов клиентов мозгов не хватит.

Между точками не возможно.

Со стороны провайдера ???

Или через вирус на пк?

Share this post


Link to post
Share on other sites

Кто мог сломать точки?

Как можно влан управления с клиентами делить ?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.