❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Výpadek hkfree
cerva píše:Nebyl na těch infikovaných strojích naimportovaný SSH klíč pro login admina?
To nebyl.
0 x
UBNT? Maximálně pro klienty...
Byl změněn login a ten se nijak nepodařilo zjistit ani na místě? Bylo potřeba fyzicky zařízení vyresetovat tlačítkem reset a znova nastavit?
0 x
3com píše:Byl změněn login a ten se nijak nepodařilo zjistit ani na místě? Bylo potřeba fyzicky zařízení vyresetovat tlačítkem reset a znova nastavit?
Byly disablovany veškerý iface.
Obsazeny, neobsazeny, eth, wlan, sfp...
První script vypinal logovani, a pak za sebou ještě zametl.
Takže null kabel a už se jelo. Tam kde nebyl seriak, tak reset do defaultu.
Netinstall se zachováním konfigurace nepomohl.
Někde kluci snad používali nějaký udelatko na ty levný desky, kde si na ně ten seriak "nacvakli"..
Opruz.
A pak že je rs232 přežitek
0 x
UBNT? Maximálně pro klienty...
3com píše:Nefigurovala někde IP z rozsahu 95.154.216.0/24 (Třeba i v tom Scriptu) ?
Tech utocicich IP máme asi 200, tenhle rozsah tam není.
0 x
UBNT? Maximálně pro klienty...
Dr.Easy píše:3com píše:Nefigurovala někde IP z rozsahu 95.154.216.0/24 (Třeba i v tom Scriptu) ?
Tech utocicich IP máme asi 200, tenhle rozsah tam není.
Nebo něco z tohodle?
nebo
0 x
Zdravím dneska byl u zákazníka náš technik. Měl napadnutý MK, byl tam script, který posílal nějaké data na ip adresu z rozsahu 95.154.216.0/24. Ve scheduleru byl nastaven interval na 30min, byklo to na veřejné ip adrese, nikde nebyl nastaven FW(nastavoval si to klient) heslo do mk věděl pouze klient, bohužel to smazal, takže sem nemůžu postnout větší info
0 x
skripek píše:Zdravím dneska byl u zákazníka náš technik. Měl napadnutý MK, byl tam script, který posílal nějaké data na ip adresu z rozsahu 95.154.216.0/24. Ve scheduleru byl nastaven interval na 30min, byklo to na veřejné ip adrese, nikde nebyl nastaven FW(nastavoval si to klient) heslo do mk věděl pouze klient, bohužel to smazal, takže sem nemůžu postnout větší info
to bude stale ten exploit
0 x
UBNT? Maximálně pro klienty...
Dr.Easy píše:skripek píše:Zdravím dneska byl u zákazníka náš technik. Měl napadnutý MK, byl tam script, který posílal nějaké data na ip adresu z rozsahu 95.154.216.0/24. Ve scheduleru byl nastaven interval na 30min, byklo to na veřejné ip adrese, nikde nebyl nastaven FW(nastavoval si to klient) heslo do mk věděl pouze klient, bohužel to smazal, takže sem nemůžu postnout větší info
to bude stale ten exploit
A přestalo mu to fungovat cca od víkendu
0 x
zkusim se zeptat, ty MT co jsou napadene jsou s verejnou IP? Nebo ma klient svuj rt s verejnou a ten nasledne napada infrastrukturu?
0 x
K3NY píše:zkusim se zeptat, ty MT co jsou napadene jsou s verejnou IP? Nebo ma klient svuj rt s verejnou a ten nasledne napada infrastrukturu?
bez veřejek.
0 x
UBNT? Maximálně pro klienty...
menicks píše:A tak šlo jen o zařízení s routeros? Nebo i o jiná zařízení?
pouze routerOS.
ty scripty vypadaly viz. priloha...
0 x
UBNT? Maximálně pro klienty...
Dr.Easy píše:menicks píše:A tak šlo jen o zařízení s routeros? Nebo i o jiná zařízení?
pouze routerOS.
ty scripty vypadaly viz. priloha...
Screenshot_20180825-133833.jpgScreenshot_20180825-133842.jpgScreenshot_20180825-133826.jpg
Jo tak nějak prý vypadaly, a už mi začíná z toho cukat oko
0 x