Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Elioni purkide turva. (Oli: Port 23) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 06.08.2005 22:49:58 Elioni purkide turva. (Oli: Port 23) vasta tsitaadiga

Tegin elioni ühendusele portscanni ja selgus et port 23 on avatud, kuid mingit infot sealt läbi liigutada ei andnud.
Google andis vastuseks, et sel mingi tihe seos telnetiga, kuid rohkemate ei tea. annab keegi mingit infot miks see port vaba on ja miks selle pordi peal midagi jooksutada ei saa.
Portscanni tegin: http://www.irc-security.de/?go=onlineportscan
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
lauri
HV veteran
lauri

liitunud: 05.11.2001



Autoriseeritud ID-kaardiga

sõnum 06.08.2005 23:06:45 vasta tsitaadiga

23 ongi Telneti port.
Kommentaarid: 90 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 07.08.2005 10:44:18 vasta tsitaadiga

no siis on järelikult telneti teenus püsti. Muidugi võib see olla ka midagi muud mis port 23 kasutab. Vaata üle müüri seadistused. Aitaks ka kui kirjutaksid millise müüri ning millise arvutajaga on tegemist.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.08.2005 12:38:28 vasta tsitaadiga

Modem/ruuteriks on Zyxel Prestige 660R seal taga on 2 AP'd kus taga asuvad kliendid. kindel on see et keegi klientidest seda 23 porti ei kasuta. Modemit ise näppida ei saa kuna ühendus pandi püsti ja admin on kadunud. mis tähendab et telneti teenus on püsti?
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
darcen
HV kasutaja
darcen

liitunud: 09.03.2002




sõnum 07.08.2005 12:47:18 vasta tsitaadiga

Telneti kaudu käibki Zyxeli administreerimine. Endal on ühes kontoris kasutusel elioni äri internet ja Prestige 660R ruuter. Kui tahtsin NAT-i peale ümber teha siis kõne elioni...sealt mingi vend kobis telneti kaudu ruuterisse sisse ja tegi vajalikud muudatused.
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.08.2005 15:05:59 vasta tsitaadiga

Kas seda modemit ei saagi ise confida? Kui mul vaja siis porti avada pean elioni helistama? Mis andmeid nad küsivad et muudatusi teha?
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 07.08.2005 15:11:14 vasta tsitaadiga

Harmoonia kirjutas:
Kas seda modemit ei saagi ise confida? Kui mul vaja siis porti avada pean elioni helistama? Mis andmeid nad küsivad et muudatusi teha?


Saab, aga _ei tohi_, juhul kui tegu on rendiseadmega ja rendileping teistmoodi ette ei na"e.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 07.08.2005 18:31:20 vasta tsitaadiga

Elion kasutab telneti rendiseadmete haldamiseks? USKUMATU. Oled sa selles nagu 110% kindel? Fikseeri kindlasti antud fakt kuidagimoodi( ma küll ei ole kindel kuidas ilmselt mingi legaalse online portscanneri raportist peaks piisama). Päri esimesel võimalusel Elionist aru miks nad nii teevad? Kas sama seadmega pakuvad nad ka tulemüüri vms teenust?

Samas võiks ju siin mõlgutada väikse mõtte suvalise riigi suvalisest internetiteenuse pakkujast (kõik seosed ülalpool toodud reaalsete ettevõtete jms on juhuslikud)
ISP'il on vaja tagada (suht kriitiliste) võrguseadmete haldus - kuna on aga vaja saavutada konkurentsieelis tuleb pakkuda võimalikult head teenust hästi odavalt.
Selleks pakutakse koos ühendusega ka rendi marsruuterit/müüri jne. Kuna aga sellistel klientidel kes selliseid seadmeid ise osta ei taha nii kui nii raha ei ole, siis järelikult peavad need seadmed olema odavad.
Odavate seadmetega on aga tihti ikaldus ja samuti on klientidel koguaeg igasugused soovid. Selleks on neid vaja pidevalt hallata. Odavama otsa asjadel aga SSH'd ei ole... Samas on aga telnet või veebiliides...... tehtud mõeldud.

Ega tegelikult ei olegi see ju nii väga hull......
Eeldame et neid seadmeid hallatakse ainult ISP'i managment võrkudest ning tõenäosus et keegi paketinuhiga paroolid välja nuhib on praktilisel olematu. Aga kui siiski selleks on mingi võimalus. See on alati olemas kui sellel võrgul on ühendus välja. Näiteks mingi samas segmendis programmerija teise abi kommentaaride alal arvutisse sokutatud pahalane kes vaatab mis toimub ning saadab kõik soovitavad telneti paketid kuskile soojama saarele. OK ka see ei ole väga tõenäoline sest iga korralik viirusetõrje, müür, IDS jne avastab sellise katse juba eos.

Kahjuks ei saa, mis iganes põhjustel, sulgeda ISP nende võrkude telneti porti väljapoole oma võrku. St teoreetiliselt eksisteerib võimalus et nendele seadmetele on võimalik ligi saada ükskõik kust kohast.
Selliste otsa purkidel ei ole tavaliselt mingeid täiendavaid meetmeid toore jõuga paroolimurdmise vastu...
Samuti on ka kasutajanimi suht teada. Asja teeb lihtsaks veel see et ISP ise reklaamib ka suht aktiivselt milliseid seadmeid ta pakub Ei ole ju raske helistada müügiinimestele ning teeselda huvi antud teenuse ostmise kohta ning nagu muuseas küsida et millise seadmega on tegemist. Keerulisemaks teeb jälle asja see et ega kõik need seadmed ühesugused ei ole... Kui aga piisavalt kaua tuhnida antud riigi nutu ja hala foorumites on list üsna ruttu koos.

Järgmine probleem on paroolidega. Kuna purke on päris palju, on ütleme et mingi 1000, siis ei ole eriti reaalne et kõik purgid omavad juhuslikult genereeritud piisava pikkusega parooli. See on muidugi võimalik aga siis peab eksisteerima kuskil mingi nimekiri kus need kõik ilusasti kirjas on. Kui selline nimekiri on juba olemas on seda alati võimalik saada, iseküsimus on ainult kui kallis selle saamine on.
See on kõige parem variant ning ilmselt ei peakski reaalselt ei peakski muretsema.....

Kui aga selle valdkonna adminnid on pisut laisemad olnud on nad kasutanud paroolide genereerimiseks mingit loogikat. Näiteks aadress, teenuse sisselülitamise kuupäev, kliendinumber, ühenduse installinud montööri ämma nimi või mis veel hullem teenuse tellija nimi. On asi juba pisut kurvem.

Kui adminnid on aga eriti laisad olnud ei kasutagi nad muud kui ainult mingi kogus kindlaid paroole, mis on näiteks seotud seadme või paketi nimega. See on juba päris kurjast.

Tavaliselt aga ei pööratagi sellise taseme võrguseadmete turvale nii suurt tähelepanu, sest mis siis nagu ikka on......... ega sellest otseselt midagi ei ole...... No tegelikult ikka on küll....

Nüüd võiks nagu mõelda mida peaks tegema hüpoteetiline andmevaras...
Kellelgi on põhjendatud huvi saada kätte mingit vajalikud andmed. Näiteks klientide nimekiri mingi suure hanke pakkumine, raamatupidamine jne.
Hullem veel kui tehakse seda kavatsusega midagi otseselt varastada, näiteks raha pangakontolt vms.

1- Info kogumine.
IP aadress(tavaliselt on selliste pakettide aadress staatiline). Kõige lihtsam on see siis kui firmal on avalik domain ning ta hostib oma veebi enda ühenduse tagant. Kui seda ei oleks siis saab ju alati sekretärile MSN’is keele kõrva ajada. (seal oli ju ka miski tore käsk mis teisele poolele su IP saadab või saadab ta kohaliku võrgu IP). No on ka teisi paremaid võimalusi aga see ei olegi nii tähtis......
ISP’i teada saamine ei ole ka väga suur probleem....
Rohkem infot võib saada kui helistada kõige soojemal suvepäeval, jõululaupäev, vms iganes ajal ISPi helpdeski ning öelda et ma olen nooremraamatupidaja/praktikant(hästi haledalt, jne) mul on vaja teha väga kiirelt ülekandeid aga internet ei tööta..... appi appi mis nüüd saab mind lastakse ju lahti, kõik ülemused on ka rannas/peol jne. Kui hästi läheb saab isegi teada teenuse paketi ning lõppseadme margi.
Üldiselt on see tehtav.

Kõik see oleks suht mõttetu kui meil ei oleks piisavalt lihtsat võimalust kliendi võrku pääseda.

Kuna aga ISP kasutab seadmete jaoks „odavaid“ kaughaldusvõimalusi on sellega ka see probleem lahendatud. Vaja ainult brute forcega või pisut mõtlemist kasutades saada password ning ongi asi ants.

See mis edasi saab ei olegi enam antud juhul tähtis

Kuna on täielik kontroll kliendi müüri logimiskoha jne üle ei ole eriti keeruline ka sealt oma jäljed kaotada.

Loomulikult ei ole ma ise mitte kunagi midagi sellist teinud ning ei kavatse ka teha, antud näide on lihtsalt hüpoteetiline ja üldhariv.
Samuti ei kutsu ma kedagi üles mittemingisugusele ebaseaduslikule tegevusele ning ise taunin sellist käitumist täielikult.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
darcen
HV kasutaja
darcen

liitunud: 09.03.2002




sõnum 07.08.2005 19:10:43 vasta tsitaadiga

to harmoonia: nagu OFFF mainis siis rendiseadet sa üldjuhul jah ise confida ei tohiks. Sõltuvalt paketist saad ise valida millist varianti soovid, kas NAT-i või kõik pordid laiali.

PS: arvestama pead asjaoluga, et juhul kui lased NAT-i kaudu mingit porti suunata või ükskõik mis asja seal toimetada siis "raiped" kipuvad iga liigutuse eest kõvasti raha küsima.

to Silver: haldamine käib kindlasti telneti pordi kaudu. Kuna ise omasin vägagi negatiivset kogemust kus 3x üritati elioni poolt konfida ja 2x pidin seda juhendamise peale ise tegema siis sain suht hästi sotti mis ja kuidas toimub. Paroolide osa oli üldse nali omaette.. peast enam ei mäleta milline täpselt oli aga kasutati täiesti standard paroole.. a'la tehase poolt vaikimisi jäetud. Seega turvalisust sealt poolt loota ei maksa ja arvatavasti standard paketiga keegi otseselt kliendi turvalisuse peale aega ja resursse kulutama ka ei hakka. Parem variant oleks olnud kindlasti võtta avalik - kõik pordid avatud variant ja modemi sappa vastav raudvara sokutada. Endal aga käis aeg turjapeale ja seega piirdusin esialgu NAT-i ja tarkvaralise kaitsega.
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 08.08.2005 08:31:52 vasta tsitaadiga

Paraku on k6ik see mida Silver?! kirjutab 6ige ja enamgi veel, nagu ytleks kod. Ma"nnike. Tegelikkuses on olukord justnimelt nii hull v6i veel natukene hullem. M6inikord kombineeruvad purgikonffijate "na"pukad" odavate purkide firware bugidega ja"ttes nood purgid ikka jumala lahti. Sellegipoolest palun k6iki, kellel asjaga kogemusi on - palun a"rme laskume detailidesse (nimed, mudelid, IP-vahemikud, ta"pne tehnoloogia). Muidu noored "2kkerid" hakkavadki proovima noid Elioni rendipurke maha v6tma (kardetavasti edukalt). Rendipurkide kui potentsiaalsete turva-aukude hingelust v6iks edasi arutada turvafoorums.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.08.2005 08:36:02 vasta tsitaadiga

Muide - juba vähemalt "mitukümmend aastat" esineb maailmas "kaughaldus" ja sellise paratamatusega tuleb lihtsalt harjuda ja sellega koos elada icon_biggrin.gif

Ise olen küll rahul, et ISP-d saavad teha kaugelt-eemalt vajalikud muudatused, mitte ei tule iga väiksema asja tagant mulle ukse taha, "Et ole nüüd hea ja lase meid seadmete ligi" icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 08.08.2005 08:43:42 vasta tsitaadiga

tahanteada kirjutas:
Muide - juba vähemalt "mitukümmend aastat" esineb maailmas "kaughaldus" ja sellise paratamatusega tuleb lihtsalt harjuda ja sellega koos elada icon_biggrin.gif

Ise olen küll rahul, et ISP-d saavad teha kaugelt-eemalt vajalikud muudatused, mitte ei tule iga väiksema asja tagant mulle ukse taha, "Et ole nüüd hea ja lase meid seadmete ligi" icon_wink.gif


Tahanteada, pyya syveneda. Jutt ei olnud sellest, et "kaughaldus on paha" vaid jutt oli sellest, et "antud tehniline lahendus kaughalduseks on turva-auk". Igavene pirakas pealegi icon_wink.gif Ma arvan, et mul la"heb kusagil pool tundi, et m6ni Elioni rendipurk oma kontrolli alla saada ja seal teoreetiliselt seal natuke "kaughaldust" teha. Tahanteada, kui see oleks SINU purk, kas sa siis ka nii muretu oleks?

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.08.2005 08:58:41 vasta tsitaadiga

OFF: Pole hullu - Elioni serverid ja süsteeme rünnatakse nagunii kogu aeg- ehk siis kontrollitakse, et kas saab kusagile ligi või mitte icon_biggrin.gif Ja nii on siinse võrgu ruuter ka kindlasti selle tõttu kellegi huvi orbiidis icon_wink.gif Tõsi - võrk uhab ilma igasuguste probleemideta nii 3,5 aastat - ju pole osatud (või suudetud) ligi pääseda 8)

Meenus, et kunagi oli mingil kanalil dok-film AT&T-st ja siis mingi turvaülem rääkis üsna ausalt, et "üks häkkerite rünnak järgneb teisele" thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 08.08.2005 11:49:05 vasta tsitaadiga

Kõike rünnatakse koguaeg. Minu kodust ühendust ründavad ka "kurjad 2kkerid" kogu aega. Aga ma olen neile asja pisut keerulisemaks teinud. Ning ega tegelikult mul kodus suurt vahet ei ole. Kõige suurem mure on see kui keegi mu pugid OWNIB ning neid muude purkide ründamiseks kasutab. Tee siis pärast ametimeestele selgeks et mina olin puu otsas kui pauk käis.

Äriklientidega on hoopis teine asi.............

Keegi võiks aga tõesti selle teeema turvafoorumisse tõsta ning ka pealkirja vastavaks muuta. Sest ega see õnnetu port 23 selles süüdi ei ole.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 08.08.2005 14:20:00 vasta tsitaadiga

T6stsin ringi. Muide, mul kodus 0wniti puhkuse ajal masin la"bi WordPressi xmlrpc augu a"ra. Ka"pardlikult ja roboti poolt 6nneks. Samuti oli see purk proxyva Apache taga ja muud kui veeb va"lisilma ei paistnud. Seega ei saadud asja loodetavasti ka "zombina" kasutada. Niiet - KOGU aeg kammivad. Robotid. Kui saavad siis 0wnivad ja pyyavad "omanikule" teada anda.

Kuid tulles tagasi Elioni purke juure. Mind isiklikult segab see, et eksisteerib ta"iesti arvestatav v6imalus, et keegi Kuri Inimene[tm] korjab jupphaaval kokku erinevate Elioni purke "augukesed" ja paneb paari-kolme "zombikasti" ka"ima mingi skripti, mis võtab noid purke ja"rjest maha ja kasv6i resetib konffi. Ja"rsku hakkavad inimeste ja ettev6tete yhendused massiliselt "pimedaks" minema. Suht valus laks meile k6igile. Senikaua kui vihatud E-l6vi "tuld kustutab" siis jooksev klienditeenindus enam-va"hem seisab.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 13.08.2005 23:18:33 vasta tsitaadiga

Selline küsimus veel, et lasin siis elionil ühe pordi enda arvutile suunata, kuid ei saa ikkagi ühendust selle pordiga.
1. Kas on võimalik, et ei saa sellepärast ühendust, kuna modem/ruuter asub vahemikus 192.168.0.1-0.254 aga minu arvuti asub veel ühe ruuter/Ap taga mis asub vahemikus 192.168.1.1-1.254? kõik seaded peaksid õiged olema, nii arvutis, kui ka teises ruuteris.
2.Kui ma palusin pordi suunata ainult teatud sisearvuti ip peale, mis asub teises ip vahemikus, kas siis online port scanner näeb seda avatud porti? igatahes ei näita et port avatud oleks.
teab keegi midagi sellest arvata?
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 13.08.2005 23:46:31 vasta tsitaadiga

Sul peab olema toimuinud kahekordne pordisuunamine.
Elion suunab sinu "ruuter/Ap" peale, sina oma "ruuter/Ap"-st suunad edasi.

Ja pordiscanner vastab siis midagi, kui keegi vastu karjub.
Vastasel juhul on kas pordid kinni või ei ela midagi vastava pordi peal.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 14.08.2005 12:38:17 vasta tsitaadiga

Proovisin sedasi ka aga ikkagi ei saa porti kätte.
Kas on võimalik nii, et ruuter/AP IP on modem/ruuteri arvates 192.168.0.5 ja wifi poolne lan on 192.168.1.1-1.254 ja modem/ruuter lihtsalt ei näe seda wifi võrku ja ei anna kuhugi seda edasi suunata?
Teab keegi kuidas WRT54g teha wifi võrku LAN'i nähtavaks? Või pole see võimalik kuna wifi asub teises ip vahemiikus?
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 14.08.2005 14:44:14 vasta tsitaadiga

Harmoonia kirjutas:

Teab keegi kuidas WRT54g teha wifi võrku LAN'i nähtavaks? Või pole see võimalik kuna wifi asub teises ip vahemiikus?


Peaksid postitama oma teema veel sobimatumasse foorumisse (mitte mingil juhul a"ra kirjuta seda andmeside alla). Otse loomulikult a"ra ytle meile mis firmwaret sa kasutad ja hea oleks kui saaksid oma v6rgu kirjelduse veel natukene segasemaks ajada. Muidu on oht, et keegi oskab aidata.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Harmoonia
HV veteran
Harmoonia

liitunud: 25.04.2003



Autoriseeritud ID-kaardiga

sõnum 14.08.2005 16:30:09 vasta tsitaadiga

Jätkasin lihtsalt oma alustatud teemat. Aga mis seal ikka teen siis uue.
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 173
tagasi üles
vaata kasutaja infot saada privaatsõnum
mega
HV Guru
mega

liitunud: 12.02.2004



Autoriseeritud ID-kaardiga

sõnum 05.09.2005 15:19:43 vasta tsitaadiga

Lisan ka omalt poolt kogetu...
Kui kasutate Ericsson HN294dp wifi-ruuter-modemit, siis olge valmis netikatkestuseks!
Huvitav milline see fw ver. seal originaalis sees on? Eile õhtul kutsus üks klient välja, et nett otsas ja tuled sellsamusel eeru karbil kuidagi naljakalt põlevad: koos toite tulukesega süttib ka ADSL tuluke + diagnostika tuluke... Modem oli käigus olnud vaevalt nädala. Asja kontrollima ja mis ma leidsin - dhcp ei tööta ja jõuga ip arvutile pannes avaneb tavalise seadistamise lehe asemel Recovery leht, kus kirjas, et miski on rikkunud flash mälu sisu ja laadige us fw. Eeru enda fw netis ei ole (loe: ei õnnestunud leida), aga sobib ka Dynalink RTA300W (testitud, töötab) ja Siemens SANTIS 50 (pole testinud ise).
See turvaviga avastati juuli lõpu poole. Mina praeguse seisuga loen selliste modem-ruuterite müüki elioni poolt suht pahatahtlikuks (vähemalt 4.2.8.0 fw-ga, mis on OEM ver.). Kuna netis sellele uuendust ei leia, siis soovitan neil, kes selle purgi on juba soetanud, uuema fw pealelaadimist garantii koras. Kui muud üle ei jä siis mõne muu nime all oleva karbi fw, aga siis võib muidugi kaotada garantii. Kui kellelgi on huvi, võin kuhugile üles riputada Dynalink'i fw (koosneb kolmest imagest, mis tuleb õiges järjekorras purki laadida).

Siin on sellest turvaaugust juttu:
http://www.securenetwork.it/advisories/

Jaksu!

_________________
- censored -
Kommentaarid: 270 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 237
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004



Autoriseeritud ID-kaardiga

sõnum 03.11.2005 22:30:24 vasta tsitaadiga

ma sooviksin kogu selle pika jutu peale, et uppuja päästmine on uppuja enda asi icon_biggrin.gif nö. turvalisuse eest oma arvutites ja võrgus peab ikka selle omanik ise hoolitsema, see, et Elioni rendiseadmetel on telnet lahti on siiski vajalik kliendi enda heaoluks, rikke lahendamine võib teinekord kokku hoida päris pika aja ning seda default paroolide asja ma kohe mitte ei usu, ise paigaldan neid, ning paroolid on piisavalt head, kui keegi ka kogemata selle peale panemata unustas, siis soovitan sellel kliendil, kes selle avastas kasvõi omalt poolt sinna parool peale panna.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 03.11.2005 22:51:20 vasta tsitaadiga

indrekp kirjutas:
... uppuja päästmine on uppuja enda asi....

Selles on sul täiesti õigus. Aga kuna purk on ISP'ioma siis ju ISP uppuja osas.....
PLUSS:
indrekp kirjutas:
.... ning seda default paroolide asja ma kohe mitte ei usu, ise paigaldan neid, ning paroolid on piisavalt head ...

See on ju väga tore. Nii peabki olema.
MIINUS:
indrekp kirjutas:
... kui keegi ka kogemata selle peale panemata unustas, siis soovitan sellel kliendil, kes selle avastas kasvõi omalt poolt sinna parool peale panna. ...

Sellise suhtumisega on nüüd küll midagi valesti. Kui palju mulle kui kliendile ISP maksab selle eest et ma nende töö ära teen?
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dirty Harry
HV Guru

liitunud: 05.09.2002




sõnum 03.11.2005 23:57:24 vasta tsitaadiga

Kui sa võtad Elionilt näiteks vkontori/äriinterneti puhul rendiseadme siis pannakse sulle "must kast", mille hinge-elusse sa ei pea süvenema. Vastupidi, kui ma ei eksi, siis on lausa lepingus kirjas, et see purk on Elioni oma, nemad konfivad selle ära, panevad parooli peale ja kui on vaja midagi ära muuta siis teevad seda nemad mitte sina. Iga sinupoolset häkkimist, "parooli peale panemist" jms võidakse tõlgendada lepingu rikkumisena. Kui tahad ise seda purki adminida siis palun väga - osta välja või pane enda oma. Aga kui rendid siis hoia näpud eemale.
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2005 18:39:11 vasta tsitaadiga

tsitaat:

MIINUS:
indrekp kirjutas:
... kui keegi ka kogemata selle peale panemata unustas, siis soovitan sellel kliendil, kes selle avastas kasvõi omalt poolt sinna parool peale panna. ...

Sellise suhtumisega on nüüd küll midagi valesti. Kui palju mulle kui kliendile ISP maksab selle eest et ma nende töö ära teen?


ega sa ei peagi tegema, ei kannata selle pärast isp ega ka sina, lihtsalt mainisin seda kui vähetõenäolist asja.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Elioni purkide turva. (Oli: Port 23)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.