❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

MikroTik - BEZPECNOSTNI UPOZORNENI !!! DULEZITE - zablokovane MikroTiky

Návody a problémy s konfigurací.
whef
Příspěvky: 997
Registrován: 17 years ago

Re: MikroTik - BEZPECNOSTNI UPOZORNENI !!! DULEZITE - zablokovane MikroTiky

Příspěvekod whef » 6 years ago

Mame nakazene jedno sxt na stole, kde nejde prehrat sw ani netistallem hodi to hlasku ze nelze instalovat. Jake koli pokusy najit a neco zmenit v tom tiku to zablokuje. Posledni dve nakazeni mi pripominaji problemy UBNT. :)
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 6 years ago

Až tě to přestane bavit, pošli mi to, klidně to i koupím, zkusím se napojit přímo na sběrnici. U jednoho nového NB jsem takto klientovi pořešil utajené heslo a po krátkém boji se to podařilo. Takovýto "virus", pokud to je opravdu virus, by mohl hodně lidí pěkně vytočit, (už jsem viděl i 2 stovky strojů zaráz /jinak/ napadené, to by se pak pro tento případ rovnalo 200-300 tisíc za nové, nemluvě za výjezdy), mnou počínaje.
Co to je "všechno smaže"? Co je to přesně za stav? Děkuji. mpcz, 28/9/2018
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Tak ja jsem si s tim jednim kusem moc nehral, nebyla nalada. Jeste to zkusim pak pripadne zadarmo poslu ale jeste to skusime. Jinak na dalsich cca 1000 zazirenich verze 6.42.6 se zda vsechno ok. Problematicka je asi zatim 6.42.7 kde se nekde updatovala sama asi na 40 mk Budu resit az po vikendu. Spousta "napadenych" stroju funguje asi ok jen to obcas zacne posilat nekam data. Mozna dost lidi to ma napadeny a neresi to. Je hezky tak je lepsi byt venku.

mpcz píše:Až tě to přestane bavit, pošli mi to, klidně to i koupím, zkusím se napojit přímo na sběrnici. U jednoho nového NB jsem takto klientovi pořešil utajené heslo a po krátkém boji se to podařilo. Takovýto "virus", pokud to je opravdu virus, by mohl hodně lidí pěkně vytočit, (už jsem viděl i 2 stovky strojů zaráz /jinak/ napadené, to by se pak pro tento případ rovnalo 200-300 tisíc za nové, nemluvě za výjezdy), mnou počínaje.
Co to je "všechno smaže"? Co je to přesně za stav? Děkuji. mpcz, 28/9/2018
0 x

hapi3
Příspěvky: 76
Registrován: 6 years ago

Příspěvekod hapi3 » 6 years ago

whef píše:Mame nakazene jedno sxt na stole, kde nejde prehrat sw ani netistallem hodi to hlasku ze nelze instalovat. Jake koli pokusy najit a neco zmenit v tom tiku to zablokuje. Posledni dve nakazeni mi pripominaji problemy UBNT. :)


tomu moc nevěřím.
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

No tak samozřejmě nemám tvé znalosti, třeba by jsi přišel jak na to, ale toto jedno sxt se mi opravdu nedaří přehrát žádným způsobem, ještě si tu s tím teď hraju.

hapi3 píše:
whef píše:Mame nakazene jedno sxt na stole, kde nejde prehrat sw ani netistallem hodi to hlasku ze nelze instalovat. Jake koli pokusy najit a neco zmenit v tom tiku to zablokuje. Posledni dve nakazeni mi pripominaji problemy UBNT. :)

tomu moc nevěřím.
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Hodí to tuhle chybu přesně, na jiných RB to projde v pohodě.
Naposledy upravil(a) whef dne 29 Sep 2018 09:20, celkem upraveno 1 x.
0 x

KoZLiCeK
Příspěvky: 1201
Registrován: 17 years ago
Bydliště: CZ

Příspěvekod KoZLiCeK » 6 years ago

whef píše:Hodí to tuhle chybu přesně, na jiných RB to projde v pohodě.

tak to je HW chyba. mam to na jednom CAPu a taky nejde netinstall a board nebyl napaden.
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Tak to, že je to HW chyba si nemyslím na board se normálně přihlásím, před resetem bylo zakázáno přihlášení a bord tvrdě posílal spam někam do světa. Když tam nahraju jakýkoli soubor přes winbox, tak po tom co se dokopíruje ho to smaže příkazy se taky neprovedou.

KoZLiCeK píše:
whef píše:Hodí to tuhle chybu přesně, na jiných RB to projde v pohodě.

tak to je HW chyba. mam to na jednom CAPu a taky nejde netinstall a board nebyl napaden.
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Poslední verze a napadení.
Naposledy upravil(a) whef dne 29 Sep 2018 09:20, celkem upraveno 1 x.
0 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 6 years ago

Pořád si říkám co všichni vyvádíte, že tam ten bordel máte. My nemáme od samého začátku sebemenší problém a ani jedno napadené zařízení. Ťuky ťuk...
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Jakou používáš verzi Rosu, jestli to není tajné ? Máš to na veřejkách ? No myslím, že spousta lidí má možná problém, jen ho ještě nedetekovala. že by to všichni měli ošetřený se mi nezdá, k tomu když se podívám kam tečou ty toky tak si myslím, že tam budou taky nějaké napadené tiky.

Robotvor píše:Pořád si říkám co všichni vyvádíte, že tam ten bordel máte. My nemáme od samého začátku sebemenší problém a ani jedno napadené zařízení. Ťuky ťuk...
0 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 6 years ago

whef píše:Jakou používáš verzi Rosu, jestli to není tajné ? Máš to na veřejkách ? No myslím, že spousta lidí má možná problém, jen ho ještě nedetekovala. že by to všichni měli ošetřený se mi nezdá, k tomu když se podívám kam tečou ty toky tak si myslím, že tam budou taky nějaké napadené tiky.

Robotvor píše:Pořád si říkám co všichni vyvádíte, že tam ten bordel máte. My nemáme od samého začátku sebemenší problém a ani jedno napadené zařízení. Ťuky ťuk...


Proč by to bylo tajné ? Teď máme všude 6.42.7 a na každém zařízení jiné heslo.Když to začalo tak jsme měli všude tuším 6.41.3 ( nevím přesně ) veřejky máme jen na pár zařízeních, řekněme do 10ks. Téměř všude jsme už před aférou měli povypínáné vše v ip/services kromě winboxu samozřejmě.
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

No tak to je jasné, pokud nemáš zařízení na veřejkách tak je ta pravděpodobnost velmi malá, na veřejce velmi velká. Na neveřejných adresách nemáme taky žádné napadení snad zatím. Ale máme cca 1500 zařízení na veřejkách a problémy jsou tak u 40. Jinak už se posouvám dále. :)


Robotvor píše:
whef píše:Jakou používáš verzi Rosu, jestli to není tajné ? Máš to na veřejkách ? No myslím, že spousta lidí má možná problém, jen ho ještě nedetekovala. že by to všichni měli ošetřený se mi nezdá, k tomu když se podívám kam tečou ty toky tak si myslím, že tam budou taky nějaké napadené tiky.
Robotvor píše:Pořád si říkám co všichni vyvádíte, že tam ten bordel máte. My nemáme od samého začátku sebemenší problém a ani jedno napadené zařízení. Ťuky ťuk...


Proč by to bylo tajné ? Teď máme všude 6.42.7 a na každém zařízení jiné heslo.Když to začalo tak jsme měli všude tuším 6.41.3 ( nevím přesně ) veřejky máme jen na pár zařízeních, řekněme do 10ks. Téměř všude jsme už před aférou měli povypínáné vše v ip/services kromě winboxu samozřejmě.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 6 years ago

Má někdo vážné a oprávněné důvody tvrdit, že bylo napadeno zařízení s verzí ROS 6.42.5 a výše, např. po instalaci nového zařízení, upgradu a zadání pořádného hesla? Nic dalšího. mpcz, 28/9/2018
0 x

whef
Příspěvky: 997
Registrován: 17 years ago

Příspěvekod whef » 6 years ago

Netvrdím nic, ten vir, zákeřný skript už tam mohl být před upgradem, jen se na to nepřišlo a nakopírovalo se to i do nové verze. Alespoň to je moje teze, proč to na dalších zařízeních je ok, nebo problémy nepozorujeme. Jisté však je, že pokud se provede upgrade, tak problém neodstraní, jen netinstall. To je ode mne též všechno, končím toto téma.
0 x