faq обучение настройка
Текущее время: Пн авг 11, 2025 16:57

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Дыра в DFL600, номер2
СообщениеДобавлено: Пн сен 05, 2005 14:32 
Не в сети

Зарегистрирован: Пн сен 05, 2005 12:56
Сообщений: 22
Откуда: Boston
Я уже писал что WEB интерфейс доступен снаружи по-умлочанию, несмотря на то что TOOLS->REMOTE ACCESS - disabled

Чтож,
после коротких экспериментов я обнаржуил что заткнуть эту дыру возможно, но по пути наткнулся на еще одну...

Итак
1) для выключения удалённого администрирования вы должны включить его :!:
2) порт желательно поставить в нетривиальное значение. Не использовать 80 ни 8080. Чем ближе к 65535 тем лучше.
И вот тут как раз обнаружил дыру №2. Не смотря на разрешенные адреса со значениями 0.0.0.0, админовский веб был доступен с любого IPшника. Что бы исключить это переходим к 3)
3) вбиваем совешенно левые IPшники в список разрешенных. Любые ненулевые значения.

Получаем, что добраться до WEB смогут только те, кто узнал что вы туда вписали... Чтож, это лучше чем если добраться согли бы все кто ни попадя....

Чтож, все мы люди и писавшие прошивки в DLINK тоже люди... Кстати, как у DLINK с проверками и с regression тестами? Они, хоть в минимальном варианте у вас существуют?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дыра в DFL600, номер2
СообщениеДобавлено: Ср сен 07, 2005 15:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
0.0.0.0 - это широковещательный IP, так что конечно Firewall будет доступен. Так что это не баг.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 07, 2005 15:50 
Не в сети

Зарегистрирован: Вт июл 05, 2005 16:54
Сообщений: 8
Откуда: Moscow
Проверял на своем DFL-600 с прошивкой 1.05.b091, ни одного бага из описанных вами тем не обнаружил. В случае с выключенным удаленным управлением оно выключено, в случае с вписанным адресом управлять им можно только с этого адреса, где баг???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 14, 2005 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2Maniac > Разговор о прошивке ver. 3.29

На ftp выложена новая прошивка ver. 3.35, в ней устранена ошибка с авторизацией на веб-интефейс через Wan-порт, также устранена ошибка с клонированием Mac-адреса в динамическом режиме работы.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дыра в DFL600, номер2
СообщениеДобавлено: Вт окт 30, 2007 14:06 
Не в сети

Зарегистрирован: Вт окт 30, 2007 14:00
Сообщений: 9
Как сделать чтобы наоборот веб-интерфейс был доступен с любого айпи, а не с того, который указан в настройке remote web?


DDmitrie писал(а):
Я уже писал что WEB интерфейс доступен снаружи по-умлочанию, несмотря на то что TOOLS->REMOTE ACCESS - disabled

Чтож,
после коротких экспериментов я обнаржуил что заткнуть эту дыру возможно, но по пути наткнулся на еще одну...

Итак
1) для выключения удалённого администрирования вы должны включить его :!:
2) порт желательно поставить в нетривиальное значение. Не использовать 80 ни 8080. Чем ближе к 65535 тем лучше.
И вот тут как раз обнаружил дыру №2. Не смотря на разрешенные адреса со значениями 0.0.0.0, админовский веб был доступен с любого IPшника. Что бы исключить это переходим к 3)
3) вбиваем совешенно левые IPшники в список разрешенных. Любые ненулевые значения.

Получаем, что добраться до WEB смогут только те, кто узнал что вы туда вписали... Чтож, это лучше чем если добраться согли бы все кто ни попадя....

Чтож, все мы люди и писавшие прошивки в DLINK тоже люди... Кстати, как у DLINK с проверками и с regression тестами? Они, хоть в минимальном варианте у вас существуют?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 14:37 
Задать в фильтре 0.0.0.0


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 15:01 
Не в сети

Зарегистрирован: Вт окт 30, 2007 14:00
Сообщений: 9
Stanislav Kozlov писал(а):
Задать в фильтре 0.0.0.0


не задает. пишет что нужно указать айпи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 15:02 
а какая у Вас прошвика?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 15:04 
Не в сети

Зарегистрирован: Вт окт 30, 2007 14:00
Сообщений: 9
Stanislav Kozlov писал(а):
а какая у Вас прошвика?


Какая-то от 10.2004.

Модель ДСЛ-604T.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 15:19 
тут идёт обсуждение DFL-600.
Создайте отдельную ветку в разделе DSL.
эта тема закрыта.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB