faq обучение настройка
Текущее время: Вс авг 03, 2025 12:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Взломали DIR-320
СообщениеДобавлено: Пн авг 22, 2011 14:09 
Не в сети

Зарегистрирован: Пт июн 03, 2005 21:49
Сообщений: 74
Откуда: Санкт-Петербург
Сегодня сижу за компьютером, операционная система ubuntu, вдруг вылезает окно с запросом на подключение и управление рабочим столом (vnc), есть скриншоты, есть ip адрес. Сразу возник вопрос каким образом ко мне кто-то пытается подключиться если подключение возможно только из локальной сети, а ip адрес человека показывает что он пытается подключиться с интернета. Я сразу залез в админку роутера пытаясь найти правило, которое будет перекидывать порт vnc на мой компьютер, облазил весь роутер, но такого правила нет. По telnet и ssh к роутеру не подключиться. Что это может быть, где искать это правило которое перекидывает порт vnc на мой компьютер?
Я могу сейчас скинуть настройки роутера или закрыть порт vnc в фаерволе, но если такое случилось 1 раз то может и случиться в следующие разы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взломали DIR-320
СообщениеДобавлено: Пн авг 22, 2011 14:43 
Не в сети

Зарегистрирован: Чт июн 28, 2007 16:00
Сообщений: 24
Соседей, которые могут ломануть вас по wi-fi вы тоже исключили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взломали DIR-320
СообщениеДобавлено: Пн авг 22, 2011 19:58 
Не в сети

Зарегистрирован: Пт июн 03, 2005 21:49
Сообщений: 74
Откуда: Санкт-Петербург
Wi-fi был отключен т.к. это не первый случай. Самое что интересное порт "пробросили" не через port forwarding, еслиб я не попытался подключиться по внешнему ip адресу, я бы и не узнал каким образом человек подключается к компьютеру.
Факт в том что правило прописано, но его не видно и как это сделали мне досих пор не ясно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взломали DIR-320
СообщениеДобавлено: Пн авг 22, 2011 23:13 
Не в сети

Зарегистрирован: Ср апр 20, 2011 22:26
Сообщений: 115
Если не будет быстрого ответа от ТП, то почитайте вот эту книжку "Wi-фу:«боевые» приемы взлома и защиты беспроводных сетей". Если честно, то мне тоже хотелось бы узнать как это произошло. И еще вопрос, внешний адрес с которого к Вам ломились принадлежит Вашему провайдеру? провайдеру Вашего города? или вообще просто внешний адрес?
В роутерах, кстати, есть функция удаленной помощи от ТП производителя (по крайней мере в одном из руководств о ней упоминалось, вот к сожалению эту информацию ни проверить ни привести доказательства не могу, т.к. на тот момент меня этот вопрос мало заботил, а вот сейчас подобной информации нигде не проскакивает), так вот не может ли быть задействована данная функция, если таковая вообще имеется (опять же не утверждаю о ее наличии у данного или еще какого-либо производителя).
Ну и как вариант, не могло быть задействовано какое-либо из правил заданное Вами, напрямую не относящееся к удаленному рабочему столу, но открывающее порт используемый по умолчанию vnc?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB