❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

MikroTik - BEZPECNOSTNI UPOZORNENI !!! DULEZITE - zablokovane MikroTiky

Návody a problémy s konfigurací.
ludvik
Příspěvky: 4448
Registrován: 14 years ago

Re: MikroTik - BEZPECNOSTNI UPOZORNENI !!! DULEZITE - zablokovane MikroTiky

Příspěvekod ludvik » 7 years ago

Jestli verze 6.41.3, tak si za to můžeš bohužel sám ...
A co ta možnost, že prostě útočník věděl heslo?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

heymen
Příspěvky: 5
Registrován: 18 years ago

Příspěvekod heymen » 7 years ago

U nás objevil ten samý problém v 6.41.2/3, ještě jsem si všiml že vypíná ve firewallu tyto pravidla:

/ip firewall filter
add action=drop chain=input connection-state=invalid disabled=yes
add action=drop chain=input disabled=yes
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Já jenom kroutím hlavou ... Nepište sem už nikdo, že jste našli "zavirovaný" mikrotik, pokud máte verzi nižší než 6.40.8 nebo 6.42.1!!! U nich je to totiž naprosto logické a předpokládatelné chování.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

To je zajímavé, že někdo, kdo má problém v tak velkém rozsahu (stovky napadených strojů), není schopen ani odpovědět na otázky, směřující k (vy)řešení problému. mpcz, 24.7.2018
0 x

Uživatelský avatar
3com
Příspěvky: 627
Registrován: 14 years ago

Příspěvekod 3com » 7 years ago

mpcz píše:To je zajímavé, že někdo, kdo má problém v tak velkém rozsahu (stovky napadených strojů), není schopen ani odpovědět na otázky, směřující k (vy)řešení problému. mpcz, 24.7.2018


No co no... Podcenění zabezpečení.. Stačilo jedno pravidlo ve Firewallu pro všechny rozsahy blokovat 8291 port z internetu a nestalo by se tohle at by tam byla verze MK jakákoliv... Protože to vždy vlezlo do MK jedině touto cestou. SSH,Telnet,WWW a všechny ostatní služby měly zakázané. Ale v logu jsem nikdy nezaznamenal nikdy nikde nějaké pokusy o přihlášení z internetu tak jsem to neřešil.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

No těch nejasností bylo více. Pokud mají stroje zablokovaný přístup, jak došlo ke kontrole logu? Až se do nich dostaneš, pak bude třeba jasněji. Nebo jsou už po instalu? Změnila se u nich verze ROS? Změnila se verze po restartu? Dík, mpcz, 24.7.2018
0 x

Uživatelský avatar
3com
Příspěvky: 627
Registrován: 14 years ago

Příspěvekod 3com » 7 years ago

mpcz píše:No těch nejasností bylo více. Pokud mají stroje zablokovaný přístup, jak došlo ke kontrole logu? Až se do nich dostaneš, pak bude třeba jasněji. Nebo jsou už po instalu? Změnila se u nich verze ROS? Změnila se verze po restartu? Dík, mpcz, 24.7.2018


Verze ROS je stále stejná ikdyž se vypne napájení a znova naběhne. Je to asi něco nového protože až dnes někdo založil na ofic Mikrotik foru vlákno s tím Mikrotik.php problémem. K žádnému zablokovanému jsem se ještě nedostal fyzicky tak ještě nevím více.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

No to teda gratuluji k tak rozsáhlé síti. Několik set strojů a všechny mimo dosah. Pokud ale byly napadeny ty staré nebezpečné verze, do nich se přece dovedeme dostat bez problémů nebo ne? Pak máš heslo útočníka a dál je to jednoduché.
Když oscanuješ porty, které zůstaly po zamknutí dostupné? Dík, mpcz, 24.7.2018
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

řešíš kraviny. Důležitý je jestli lze hacknout jakkoliv 6.42.6. Tak jak tu někdo psal 6.42.1 zdá se lze ale taky tu čtu že 6.42.5 lze zdá se také.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 7 years ago

Pořád jenom spekulace, proč se už konečně nevyjádří Mikrotik
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Všechny otázky mají svůj důvod. Ale jen pro toho, kdo zná odpovědi. Ti ostatní vychází z dojmů a zmůžou se jen na laciné výkřiky. Pokud někdo má pár stovek bloklých strojů, mohl by ocenit postup, jak je oživit na dálku, bez drahých výjezdů. Nebo ne? Ta tvá důležitá otázka o bezpečnosti posledních verzí tu přece padla už několikrát a to, že někdo mlhavě a velmi stručně popíše průnik, ještě neznamená ani ano ani ne. mpcz, 24.7.2018
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

to jsme se zase hovno dozvěděli.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
3com
Příspěvky: 627
Registrován: 14 years ago

Příspěvekod 3com » 7 years ago

Jediné jak to na dálku vyřešit je získat ten login a heslo.... Titupuju, že bude na 99% v každém stroji stejný po infekci a změně... Jenom ho nějak získat no.... Pokud to není nijak možné tak bych byl i pro zkusit nějaky generator, ktery by bežel na pc vedle infikovaneho MK na stole bez netu a zkoušel se logovat než by na to heslo třeba přišel.. I kdyby to mělo trvat měsíc furt je to pro mě jednodušší verze než jezdit po klientech a resetovat každou jednotku fyzicky a znova nastavovat....
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Vzhledem k tomu, že jde o hacknutelné verze - tak si je proboha hackni. Odkazy na scripty sem pár stránek zpět dával myslím Hapi.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

no, někde byly i vyplněný autentifikace přes radius takže je dost možný že tam heslo neni a tušim že majklik psal že si to povídali s jeho fiktivním raiusem a pak tam šlo se přihlásit ale k čemu to je když se nedostaneš do bashe.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků