|
![]() |
#1 | |
Premium
Datum registracije: Jan 2006
Lokacija: Zagreb
Postovi: 4,067
|
Thomson ST780 - port 443 (https) propušta?
Jučer sam dobio MaxTV na isprobavanje na 3 mjeseca i s njim dolazi ovaj veličanstveni router. Sve sam ja to posložio kako treba, isključio Access point i naiđem na Firewall odjeljak unutar Toolbox menija. Firewall je inače po defaultu isključen skroz (zgodno ![]() 443 - HTTPS - Open: Citiraj:
Prije sam koristio Elconov Router i Windows Firewall (Windows FW i sad koristim) i sve je bilo u redu - Stealth. |
|
![]() |
![]() |
![]() |
#2 |
Guest
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
|
Moguće je i da nije taj port forwardan, nego se koristi za siguran pristup supporta. A sad, ako je tako, bi bilo pametno onemogućavati pristup supportu? |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#4 | |
Guest
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
|
Pa T-Com službe za korisnike. Znači, s bilo kojeg računala možeš pokušati pristupiti uređaju. Code:
https://trenutni_IP/ Citiraj:
Inače, IMHO to je loše riješeno jer predstavlja stanoviti sigurnosni rizik, pogotovo jer kod ovog uređaja postoji feature zvan Remote Assistance. Zadnje izmijenjeno od: thopok. 30.07.2008. u 03:06. |
|
![]() |
![]() |
![]() |
#6 |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
|
Možda ima, dali si user ili administrator kad se logiraš u modem ? Kao administrator možeš ukinuti korisnika user i promjeniti administratorsku deafultnu lozinku te isto tako isključiti Remote Assistance i mislim da se može ograničiti ili zabraniti pristup svim ostalim userima pa ti tako preko tog porta ni t-gamad nemože petljati. |
![]() |
![]() |
![]() |
#7 |
Guest
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
|
A ne postoji rješenje(zaključan uređaj), bar ne s odobrenjem ISP-a.
|
![]() |
![]() |
![]() |
#8 |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
|
Znači sad ispada da ja trebam odobrenje ISP-a da budem administrator njihovog modema a moje mreže ? Mislim.., deafultna lozinka što t-gamad stavlja je već poznata i kruži netom i dali je sad "prekršaj" iskonfigurirati modem kao administrator ? |
![]() |
![]() |
![]() |
#9 |
Premium
Datum registracije: Jan 2006
Lokacija: Zagreb
Postovi: 4,067
|
Obični user sam. Svaka njima čast - ovo je čisto BB sranje. Zato meni lik iz korisničke službe i može drkat po MaxTv Cisco uređaju sa svoje stanice. Našao sam admin lozinku na netu i jedan lik kaže da ju je nažicao od korisničke službe, sad koliko je to dopušteno čačkat... |
![]() |
![]() |
![]() |
#10 |
Premium
Datum registracije: May 2007
Lokacija: Zagreb
Postovi: 129
|
Moguće rješenje je da napraviš port forwarding tog porta na neku nepostojeću IP adresu izvan opsega DHCP servera; tako se iz T-Com-a neće moći spojiti na router. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#11 |
Premium
Datum registracije: Jan 2006
Lokacija: Zagreb
Postovi: 4,067
|
Ništa od toga. MaxTV je na probnom roku, samo mi još treba da me nateraju da kupim oba uređaja. Općenito, koliki je to sigurnosni rizik ta rupa jer mi PBZ bankarstvo ide preko https-a? Sad gledam, pa imam doma neraspakirani Zyxel P660HW, ima li on Remote Assistance? |
![]() |
![]() |
![]() |
#12 | |
Guest
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
|
Citiraj:
I još se postavlja pitanje kako bi(ISP) uređaju pristupa kad je isti u bridgingu(valjda je i to 1 od razloga zašto ga ne dozvoljavaju). Znači, potrebno se prvo uvjerit da se pristupom s drugog računala ili preko proxya stvarno i "javlja" uređaj. Može se još pokušat uključit firewall (jedan od modela) na korisničkim stranicama. |
|
![]() |
![]() |
![]() |
#13 |
Moderator
Datum registracije: Sep 2006
Lokacija: St
Postovi: 23,458
|
Ako je Remote Admin opcija uključena onda može. Njihov firewall zaboravi, sigurno su ga podesili da propušta takav promet ako je za njih (ISP). Ovdje ostaje pitanje dali taj "feature" ostavit ili isključit i koliko je to legalno tj. jel treba Admin pristup uređaju za isključit. Hebo ih Orvel, još mudro šute i o tome ne govore nigdi. |
![]() |
![]() |
![]() |
#15 |
Premium
Datum registracije: Sep 2005
Lokacija: Zagreb
Postovi: 729
|
e jel iko može ugasit taj firewall kad ste ga startali jednom? e da , skoro zaboravih, ako očeš bit admin, probaj administrator/!M1PhoIAD2 to će ti dat par dodatnih opcija na t-comovom thomsonu |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|