Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Virus pro UBNT

Návody a problémy s konfigurací.
Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Re: Virus pro UBNT

Příspěvekod midnight_man » 12 years ago

novy vyzera ok co poviete?
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Příspěvekod honzam » 12 years ago

zareagovali fakt rychle to se musí nechat http://ubnt.com/forum/showthread.php?t=45169
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 12 years ago

ludvik píše:Když se mrkneš do toho scriptu, tak se scanem začínal od svojí IP adresy. A to směrem nahoru. Takže pokud bylo nakažené něco na veřejné, byla šance, že se na interní nedostal. Případně na to neměl čas - ono to moc rychlé nebude.

Kromě toho, aby mu to šlo, hledal IP na ath0 - a tam je pouze pokud je to router. Jinak je totiž na br0.

Caleb píše:Dle diskuze na root.cz se vir siril z IP 178.216.144.75, NASTESTI se (alespon u nas) nepokousel z napadeneho zarizeni sirit na neverejky. To by bylo asi na masli.



hmm, zajímalo by mě proč to nepoužil Neighbor Discovery Protocol pro prozkoumání okolních UBNT pro bestiálně rychlejší šíření :-)
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Caleb
Příspěvky: 22
Registrován: 14 years ago
antispam: Ano

Příspěvekod Caleb » 12 years ago

Ono by stacilo se sirit i pomoci zaznamu z ARP tabulky. Stacilo by nakazit jedineho klienta na verejce, preskocit na AP tam nakazit vsechny ostatni klienty.
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Příspěvekod midnight_man » 12 years ago

A ticho! nebolo dosť? :roll:
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 12 years ago

Caleb píše:Ono by stacilo se sirit i pomoci zaznamu z ARP tabulky. Stacilo by nakazit jedineho klienta na verejce, preskocit na AP tam nakazit vsechny ostatni klienty.


to jo ale má to háček. Na ubntu většina lidí neroutuje takže v arp nic neni :-)
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Caleb
Příspěvky: 22
Registrován: 14 years ago
antispam: Ano

Příspěvekod Caleb » 12 years ago

Prave v mem pripade na byly vsechny UBNT s verejkou routery (protoze WDS rezim nefunguje spolehlive). Diky pomalosti skriptu u nas nastesti vir zadne vetsi skody nenapachal (ubnt je hlavne u klientu), dokazu si ale predstavit, ze pro nektere UBNT-bridge-only sítě by to byl (nebo mozna jeste bude) krasny vanocni darek. No uvidime zda se podari vypatrat autora.
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 12 years ago

Z bridge neuměl scanovat. Nakazit se pravda mohl ... ale zase takový případy nejsou vystavený ven na net.

Mimochodem - co je nespolehlivého na WDS? Normálně to používám ... ospf, ipv6, pohodička, džez ...

Caleb píše:Prave v mem pripade na byly vsechny UBNT s verejkou routery (protoze WDS rezim nefunguje spolehlive). Diky pomalosti skriptu u nas nastesti vir zadne vetsi skody nenapachal (ubnt je hlavne u klientu), dokazu si ale predstavit, ze pro nektere UBNT-bridge-only sítě by to byl (nebo mozna jeste bude) krasny vanocni darek. No uvidime zda se podari vypatrat autora.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Příspěvekod midnight_man » 12 years ago

a ze autor bol .CZ? :D
0 x

superweb
Příspěvky: 238
Registrován: 13 years ago

Příspěvekod superweb » 12 years ago

tak vsechny ubnt updatovany - jeste ze jich mame na siti asi 15ks :) Jeden klient se mi nezasocioval, snad pomuze restart. A doufam ze nepridelali dalsi bugy :)
0 x

rouchi
Příspěvky: 508
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod rouchi » 12 years ago

Ha škoda že já jich mam stovky.. :D uvidíme zkusíme to v noci napumpovat přes aircontrol... :-)
0 x
UBNT mám rád, Mikrotik mám taky rád :-D považuji za zbytečné se přít co je lepší.
Jakub Havlíček

soooc
Příspěvky: 1586
Registrován: 17 years ago

Příspěvekod soooc » 12 years ago

rouchi píše:Ha škoda že já jich mam stovky.. :D uvidíme zkusíme to v noci napumpovat přes aircontrol... :-)


To pujde lehce - uz jsme pumpovali a aircontrol spolehlive funguje. Navic to ma tu vyhodu, ze se odhali stare resty jako spatne zaheslovane jednotky ;)
0 x
Petr Šlinz
UBNT mám rád!

rouchi
Příspěvky: 508
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod rouchi » 12 years ago

Akorád já mam jeden velkej problém.... když připojim online hodne zařízení tak mi aircontrol spadne a je v řiti... stejně tak jako já....
0 x
UBNT mám rád, Mikrotik mám taky rád :-D považuji za zbytečné se přít co je lepší.
Jakub Havlíček

dantasik
Příspěvky: 409
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod dantasik » 12 years ago

Rouchi: to je co hodne zarizeni?Nam jich tam jede cca 700ks a v poho..ale je to na linuxu..
0 x
Daniel Tasáry

rouchi
Příspěvky: 508
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod rouchi » 12 years ago

ja to mam taky na linuxu tkay tam mam cca 700 zařízení, je to OK vše, ale jakmile se s nima skonektim... i třeba jenom s polovinou tak dřív nebo pozdejc aircontrol klekne... nechápu proč a pěkně mě to sere....
0 x
UBNT mám rád, Mikrotik mám taky rád :-D považuji za zbytečné se přít co je lepší.
Jakub Havlíček