faq обучение настройка
Текущее время: Вт июл 22, 2025 13:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 02, 2009 14:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
AndreTM писал(а):
Ладно, не хотел, но поделюсь другой проблемой...

Любой роутер под управлением BusyBox.
Настроена служба DDNS.
Заходим telnet'ом.
# cat var/ddnsd.cfg
и... вот вам в открытом виде данные логина на вашем сервере динамикДНС.
Далее - логинься на этот сервак, смори другие ДДНС пользователя, его данные... Если юзер один пароль пользует и на других сервисах - взломать у него можно много чего...

PS. Та же проблема присутствует и в роутерах других производителей (по крайней мере, в ASUS MP - точно).

Вход по telnet уже подразумевает наличие прав администратора, поэтому вряд ли это можно назвать проблемой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 02, 2009 15:52 
Не в сети

Зарегистрирован: Вт май 26, 2009 10:21
Сообщений: 8
стоит W2K3 с поднятым VPN для раздачи инета на 30 человек в небольшой локалке...

1 сетевуха в модем вторая в локаль, юзер получает IP из того же диапазона что и модем и может и пинговать его и следовательно видит и WEB админку...

закрыть ни как, так как модем не понимает что к нему подбираются через VPN... реально администрирование происходит с сетевушки в корорую он воткнут.

Способы борьбы то конечно есть, но зачем городить огород когда все можно сделать латкой на прошивку...

ЗЫ. С нетерпением жду новую прошивку для модемов H/W Ver С.
ЗЗЫ. коменты излишне...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 02, 2009 16:01 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Alexander Gorelik писал(а):
Вход по telnet уже подразумевает наличие прав администратора, поэтому вряд ли это можно назвать проблемой.

Зайти можно и под support и под user (в некоторых прошивках), поэтому при "забывчивости" пользователей (стандартные пароли) это становится проблемой. Ведь для чтения файла хватит и неадминских прав.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 02, 2009 22:25 
Не в сети

Зарегистрирован: Пт янв 25, 2008 23:38
Сообщений: 81
washout писал(а):
.......... для раздачи инета на 30 человек в небольшой локалке.....
Для 30 человек можно оборудование и попрофессиональней взять.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 13, 2009 21:44 
Не в сети

Зарегистрирован: Вт окт 13, 2009 21:31
Сообщений: 1
Зацените как давно жил баг в привате.

http://nst.void.ru/ -> News

http://nst.void.ru/?q=papers&cat_where= ... es&show=24

Не ново, но всё же! А баг то жил c FW : 1.0 ( найден в 2007 году )

А может-быть есть и в 1.52 ещё не закрытые ??? ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 14, 2009 14:31 
Не в сети

Зарегистрирован: Вт окт 13, 2009 11:39
Сообщений: 21
Откуда: RnD
в 1.52 дырка закрыта.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB