Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Samovolný RESET UBNT zařízení na síti

Problematika Ubiquiti hardware.
Striker
Příspěvky: 692
Registrován: 11 years ago

Re: Samovolný RESET UBNT zařízení na síti

Příspěvekod Striker » 8 years ago

Já tu sobotu ještě mám, mě se zase rebootovali nějaký páteřní spoje..

Viz: http://community.ubnt.com/t5/airMAX-Gen ... 940/page/6
0 x

Stanley
Příspěvky: 13
Registrován: 8 years ago

Příspěvekod Stanley » 8 years ago

na to jsem se díval nicméně jsem tam neviděl, že by někdo hlásil padání do továrního nastavení.
standa
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

Tak tady je druhý vlákno:
http://community.ubnt.com/t5/airOS-Soft ... 854#M43580

Jako 1200+ a 300+ klientů do defaultu, to je masakr..
0 x

akubicek
Příspěvky: 19
Registrován: 18 years ago
Bydliště: Kdyně
Kontaktovat uživatele:

Příspěvekod akubicek » 8 years ago

Potvrzuju, nam se stalo neco podobneho v cca 18:29.. :oops:
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 8 years ago

my také :o
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

Je to hnus, každopádně reset, smazání toho víru a následná rekonfigurace nemusí pomoct a během odiny to tam máte zpět.. jsme docela v pasti dokud UBNT nevydají nějakej FW s opravou. Zákazníci docela tlačí..

Ofc too pekne postupuje sítí, začne to na jednom rádiu a další v řadě se resetuji..
0 x

Stanley
Příspěvky: 13
Registrován: 8 years ago

Příspěvekod Stanley » 8 years ago

5.6.4 to napadá taky ? Mi se jeví, že ne, ale pro každý případ to chce změnit port na http z 80 na něco jiného a zablokovat přistup z venku. Jednotky, které jsou nakažené, ale jsou online, jenom se na ně nedá dostat nebo nejdou přehrát je třeba poléčit přes ssh a upgradovat na 5.6.4. tak nám to jede

cd /etc/persistent
rm -R mcuser
rm -R .mf
rm *
sed -n '/mother/!p' /etc/passwd > /etc/passwd.new
mv /etc/passwd.new /etc/passwd
cfgmtd -w -p /etc/
killall -9 search
killall -9 mother
killall -9 sleep
reboot
0 x

Jarin
Příspěvky: 77
Registrován: 18 years ago
Bydliště: Břeclav
Kontaktovat uživatele:

Příspěvekod Jarin » 8 years ago

Taky se hlásím do klubu. Před chvílí jsem dojel od APéček. Zatím jsem dával neveřejné IP na všechna AP, nová hesla.
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 8 years ago

Jarin píše:Taky se hlásím do klubu. Před chvílí jsem dojel od APéček. Zatím jsem dával neveřejné IP na všechna AP, nová hesla.



To nepomuze, to jsme uz udelali taky a padaji nam veci ktere jsme uz opravili.
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

No já dneska čekám co se najde na netu a bude nového zítra a pak se vyjede. To, že bych jel všude dnes a všechno by padlo znova, bylo celkem jasné.
Takže zítra bude sranda :/ Holt, reset, SSH clean, 5.6.4 FW, změna portů pro HTTP a HTTPS.

BTW nám to napadlo ofc. jen zařízení s veřejnou IP. Tedy ne všechny, jen některý a většinu na 5.5.6. TOUGHSwitche a neveřejný AP a klienti jsou OK. Zajímavý ale je, že na jedné konektivitě se všechno resetnulo, a na druhé se to jen nakazilo ale všechno jede.
0 x

Peyrak
Příspěvky: 1588
Registrován: 17 years ago

Příspěvekod Peyrak » 8 years ago

nám se smáznul config ze 4 spojů AF24, a pak z většiny M5 (cca 500kusů)

postačí update na 5.6.4? ta SSH léčba ještě v ničem nic nenašla
0 x

helapc
Příspěvky: 1012
Registrován: 13 years ago

Příspěvekod helapc » 8 years ago

Nemáme Web rozhraní aktivní a podle toho co čtu nás to uchránilo. Takže ochrana je vypnout web rozhraní úplně, pokud se bez něj neobejdete tak si ho vždy přes ssh zapnout a zase vypnout.
0 x

Jarin
Příspěvky: 77
Registrován: 18 years ago
Bydliště: Břeclav
Kontaktovat uživatele:

Příspěvekod Jarin » 8 years ago

Všiml jsem si jedné věci. Na kartě Main je červeně zobrazeno na některých zařízeních, Custom scripts: Enabled
Nemá to něco společného s tím problémem?
0 x

Jarin
Příspěvky: 77
Registrován: 18 years ago
Bydliště: Břeclav
Kontaktovat uživatele:

Příspěvekod Jarin » 8 years ago

helapc píše:Nemáme Web rozhraní aktivní a podle toho co čtu nás to uchránilo. Takže ochrana je vypnout web rozhraní úplně, pokud se bez něj neobejdete tak si ho vždy přes ssh zapnout a zase vypnout.


Kde nalézt nějaký popis příkazů pro komunikaci přes SSH. Vůbec přístup přes SSH nepoužívám. Asi je to chyba.

Dostanu se přes Putty do zařízení. Jméno a heslo také v pořádku. Ale jak se dostat dál. Na otázník, help to nereaguje. Nevypíše to nic

tedy až na toto"

XM.v5.5.10# print
-sh: print: not found
XM.v5.5.10# interface
-sh: interface: not found
XM.v5.5.10# ?
-sh: ?: not found
XM.v5.5.10# help

Built-in commands:
-------------------
. : [ [[ alias bg break cd chdir command continue echo eval exec
exit export false fg getopts hash help jobs kill let local printf
pwd read readonly return set shift source test times trap true
type ulimit umask unalias unset wait

Můžete poradit? Možná by úplně stačil ten příkaz pro vypnutí a zapnutí web rozhraní.
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

Stanley píše:5.6.4 to napadá taky ? Mi se jeví, že ne, ale pro každý případ to chce změnit port na http z 80 na něco jiného a zablokovat přistup z venku. Jednotky, které jsou nakažené, ale jsou online, jenom se na ně nedá dostat nebo nejdou přehrát je třeba poléčit přes ssh a upgradovat na 5.6.4. tak nám to jede

cd /etc/persistent
rm -R mcuser
rm -R .mf
rm *
sed -n '/mother/!p' /etc/passwd > /etc/passwd.new
mv /etc/passwd.new /etc/passwd
cfgmtd -w -p /etc/
killall -9 search
killall -9 mother
killall -9 sleep
reboot


Tohle mi pak napíše, ež direcotry mcuser a mf neexistují. Přitom se lze na zařízení přihlásit pod name: mother a Key: fuc***.. tak já nevím :D
1 x