faq обучение настройка
Текущее время: Пт июл 18, 2025 23:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 00:11 
Не в сети

Зарегистрирован: Вт янв 25, 2011 23:51
Сообщений: 5
Доброго времени суток!
Возникла следуюшая проблема. Полез в логи на 2600U, они оказались пусты, ни единой записи. Аппарат проработал включенным около часа. Роутер использую около полугода, логи смотрю регулярно. Раньше такого не было.
Посему вопрос знающим людям: может ли это быть результатом работы какого-нибудь зловреда? т.е. кто-то влез на роутер и, чтобы замести следы, почистил лог?
Сразу после покупки поменял все пароли, запретил доступ к роутеру из WAN (в разделе Services, другого не нашел), там же указал единственный возможный для администрирования IP своей машины (тем более что больше в локалке никого нет). Wi-fi пока выключен.
Перезагрузил роутер, лог заработал. Выглядело будто сначала не запустилась служба лога. Возможно такое? И можно ли проверить аппарат на заржение, выявить какие-либо признаки внешнего доступа?
Кому-то мой пост покажется излишне параноидальным, но предупрежден - значит вооружен :)
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 11:38 
Не в сети

Зарегистрирован: Вт окт 26, 2010 15:22
Сообщений: 403
Вероятно, ведение лога просто выключено. Может приведёте скриншоты настроек?

_________________
Использую DSL-G804V в качестве Ethernet-маршрутизатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Serrgio писал(а):
Доброго времени суток!
Возникла следуюшая проблема. Полез в логи на 2600U, они оказались пусты, ни единой записи. Аппарат проработал включенным около часа. Роутер использую около полугода, логи смотрю регулярно. Раньше такого не было.
Посему вопрос знающим людям: может ли это быть результатом работы какого-нибудь зловреда? т.е. кто-то влез на роутер и, чтобы замести следы, почистил лог?
Сразу после покупки поменял все пароли, запретил доступ к роутеру из WAN (в разделе Services, другого не нашел), там же указал единственный возможный для администрирования IP своей машины (тем более что больше в локалке никого нет). Wi-fi пока выключен.
Перезагрузил роутер, лог заработал. Выглядело будто сначала не запустилась служба лога. Возможно такое? И можно ли проверить аппарат на заржение, выявить какие-либо признаки внешнего доступа?
Кому-то мой пост покажется излишне параноидальным, но предупрежден - значит вооружен :)
Заранее спасибо.

Лог модема по умолчанию отключен. Его необходимо включить в разделе Tools > Management > System Log, Configure System Log.

Serrgio писал(а):
И можно ли проверить аппарат на заржение, выявить какие-либо признаки внешнего доступа?

Проще сбросить модем в заводские установки и настроить заново, не забыв поменять пароль на доступ к управлению модемом, а также установить ключ шифрования беспроводной сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 14:03 
Не в сети

Зарегистрирован: Вт янв 25, 2011 23:51
Сообщений: 5
DAurum писал(а):
Вероятно, ведение лога просто выключено. Может приведёте скриншоты настроек?

Цитата:
Лог модема по умолчанию отключен. Его необходимо включить в разделе Tools > Management > System Log, Configure System Log.


Спасибо за ответы, но
Цитата:
Роутер использую около полугода, логи смотрю регулярно. Раньше такого не было.

т.е. буквально за сутки до описаного мной случая лог исправно велся, я его включил сразу после покупки модема и регулярно смотрел.

Откатить до заводских еще успею :) Ну а просто теоретически могли удаленно залить исполняемый файл на модем и запустить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 14:53 
Не в сети

Зарегистрирован: Вт окт 26, 2010 15:22
Сообщений: 403
Serrgio писал(а):
Ну а просто теоретически могли удаленно залить исполняемый файл на модем и запустить?

Конечно могли. Даже не исполняемый файл, а целую операционную систему. Теоретически. Например:
1. Поселить у вас на компутере вирус-backdoor.
2. Узнать производителя, модель и аппаратную ревизию вашего DSL-2600U.
3. Собрать прошивку специально для вашего устройства, которая специально выключает ведение лога.
4. Сохранить текущие настройки, залить в устройство полученную в п.3 прошивку и вернуть ваши настройки.
5. Почистить за собой backdoor.
:wink:

_________________
Использую DSL-G804V в качестве Ethernet-маршрутизатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Пробоема с логом на DSL 2600U
СообщениеДобавлено: Ср янв 26, 2011 15:31 
Не в сети

Зарегистрирован: Вт янв 25, 2011 23:51
Сообщений: 5
DAurum писал(а):
Конечно могли. Даже не исполняемый файл, а целую операционную систему. Теоретически. Например:
1. Поселить у вас на компутере вирус-backdoor.
2. Узнать производителя, модель и аппаратную ревизию вашего DSL-2600U.
3. Собрать прошивку специально для вашего устройства, которая специально выключает ведение лога.
4. Сохранить текущие настройки, залить в устройство полученную в п.3 прошивку и вернуть ваши настройки.
5. Почистить за собой backdoor.
:wink:


Ну не думаю, чтобы у меня нашлись такие "доброжелатели" :) Тем более что лог-то сейчас ведется. Да и вирусов и руткитов не находилось...
Насколько я понял, единственное решение таких теоретических "проблем" - залить ручками заводскую прошивку с оф. сайта.
Спасибо большое за ответ!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 99


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB