Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Samovolný RESET UBNT zařízení na síti

Problematika Ubiquiti hardware.
helapc
Příspěvky: 1012
Registrován: 13 years ago

Re: Samovolný RESET UBNT zařízení na síti

Příspěvekod helapc » 8 years ago

Jarin přihlaš se a napiš
ps
(tím si zobrazíš běžící procesy. O WebServer se podle mě stará lighttpd v procesech je vidět i konfigurační soubor. Ten bych pomoci:
vi /etc/lighttpd.conf (zeditoval)
kill číslo procesu (tím web server zabiješ a díky editaci konfiguráku už nenaběhne, teda do restartu)

Mám to od kolegy zapracováno do firmwaru daleko příjemněji, ale to nemohu bez souhlasu uvolnit.

Vyzkoušej si:
mca-status
wstalit
iwlist
iperf
iwconfig
ip
..
..
0 x

PM
Příspěvky: 5
Registrován: 17 years ago

Příspěvekod PM » 8 years ago

Ahoj,

mne sa resetli zariadnia na sieti kde mam crm modul na spravu zariadeni. V casti kde to nemam sa mi nic nestalo. Ma to nejaku suvislost?
0 x

jopo
Příspěvky: 280
Registrován: 13 years ago

Příspěvekod jopo » 8 years ago

Myslis ten novy Aircrm, ci ako sa to vola? Pouzival som aircontrol betu, ale stary server mi pred nejakym casom umrel, tak som to zatial neobnovil na novy. Ten aircrm zatial nepouzivam a doteraz sa tento problem nikde neobjavil.
0 x

PM
Příspěvky: 5
Registrován: 17 years ago

Příspěvekod PM » 8 years ago

0 x

p79wifi
Příspěvky: 45
Registrován: 13 years ago
Bydliště: Plzeň
Kontaktovat uživatele:

Příspěvekod p79wifi » 8 years ago

Nám se to stalo dnes, to vypadá na nějak error, ve stejný čas cca 20 zařízení, ať už klient nebo vysílací strana, která si nešahá do internetu. Divné
0 x

Orel005
Příspěvky: 690
Registrován: 13 years ago

Příspěvekod Orel005 » 8 years ago

Ja bych se chtel zeptat, co znamena kdyz ubnt rika, ze jsou aktivni uzivatelske skripty ? Nikdy predtim jsem to nevidel. Jedna se o klientskou jednotku zakaznika, kteremu prestal fungovat internet. Ale antena nema zmenen heslo a neni v defaultu a ma fw 5.5.4

https://ctrlv.cz/UKWe
0 x
https://www.ORELSOFT.cz - ISP CZ / https://www.ORELSOFT.pl - ISP PL / https://www.levneVPS.cz - Hosting / https://www.GAMEHOSTING.cz - Herni hosting

Proc se schovavat v anonymite ? Kdyz neco delas, delej to na 100%, nebo se na to vyser.

Uživatelský avatar
Gemb
Příspěvky: 2633
Registrován: 9 years ago

Příspěvekod Gemb » 8 years ago

Znamena to, ze tam mas nastahovaneho prizivnika ktory to tam pridal....
0 x

Stanley
Příspěvky: 13
Registrován: 8 years ago

Příspěvekod Stanley » 8 years ago

už vydali 5.6.5
New:
Disable custom scripts usage
Fixes:
- Fix: Security updates (malware scripts check and removal)
0 x

Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 12 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

Jedná se malware Motherfucker. Také jsem měl tu čest. Je to zajímavé, procházet si ty skripty a dívat se, co to dělá a jak se chová. Doporučuju ;)
1 x
internetkyjov.cz

Stanley
Příspěvky: 13
Registrován: 8 years ago

Příspěvekod Stanley » 8 years ago

napiš přeháněj, zatím nebyl čas zjišťovat kdo je kdo :)
0 x

bezdratsmrdi
Příspěvky: 75
Registrován: 11 years ago

Příspěvekod bezdratsmrdi » 8 years ago

Proč se tomu říká mallware, dyť to nic neprodává ani nenabízí, nebo vám snad podomní motherfucker nabízel po nahrání do systému deky nebo kastroly?
0 x

Orel005
Příspěvky: 690
Registrován: 13 years ago

Příspěvekod Orel005 » 8 years ago

bezdratsmrdi píše:Proč se tomu říká mallware, dyť to nic neprodává ani nenabízí, nebo vám snad podomní motherfucker nabízel po nahrání do systému deky nebo kastroly?

:D:D tyvole n/c
0 x
https://www.ORELSOFT.cz - ISP CZ / https://www.ORELSOFT.pl - ISP PL / https://www.levneVPS.cz - Hosting / https://www.GAMEHOSTING.cz - Herni hosting

Proc se schovavat v anonymite ? Kdyz neco delas, delej to na 100%, nebo se na to vyser.

VendaK
Příspěvky: 7
Registrován: 8 years ago

Příspěvekod VendaK » 8 years ago

Hoši hledejte v síti, upgradujte, jinak bude fakt sranda, a pak to bude teprve zábava, tiká to jak bomba :mrgreen:
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 8 years ago

Jestli on není rozdíl mezi malware a mallware :-)
bezdratsmrdi píše:Proč se tomu říká mallware, dyť to nic neprodává ani nenabízí, nebo vám snad podomní motherfucker nabízel po nahrání do systému deky nebo kastroly?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

bezdratsmrdi
Příspěvky: 75
Registrován: 11 years ago

Příspěvekod bezdratsmrdi » 8 years ago

To je pod mou rozlišovací schopnost no...

Každopádně tento malware napáchal škody hlavně u konkurence a bylo mi divné, že v neděli po přepojení klienta od konkurence se v jeho ubnt bazmeku nacházela verze 5.6.4, což byla na jejich poměry nějaká moc high aktuální verze... :D Ještě že jsem tam šel až v neděli, bych nevědomky síť infikoval virem albánským způsobem přenosu - offline fyzicky. Až večer jsem si všiml z doslechu a dovidu, že něco takového proběhlo a že se pár jindy líných pašíků pěkně zapotilo a shodili nějaké to kilo nadváhy, takže celkem spokojenost. Sranda byla poslouchat jednu ze celkem 2 výjimek, co ten vir chytli, že byli na víkend na Šumavě, no v Klatovech nešel net, na horách taky nešel no až v Nepomuku cestou domu v neděli UŽ ZASE šel, přijeli domů do Plzně a net opět nešel a divili se co to :D
0 x