PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Gigaset SX763 - Wrong password for user root (https://forum.pcekspert.com/showthread.php?t=261090)

doom206 08.07.2014. 00:03

Gigaset SX763 - Wrong password for user root
 
Pozdrav!

Koristim Iskonov SX763 router za spajanje na net i večeras sam išao u postavke routera pogledati neke stvari te sam sasvim slučajno otvorio system log u kojem mi je jedna stvar zapela za oko.

Naime, cijeli log je ispunjen slijedećim porukama: ''Unknown user tried to connect via SSH'' i ''Wrong password for root user''.

Znači li to da imam posla sa malo previše znatiželjnim susjedima i wannabe hackerima ili je to uobičajena uobičajena poruka.

Napominjem da mi je router zaključan šifrom (velika i mala slova, brojevi, ne neka glupost), a što se Wifi-a tiče koristim također poprilično jaku šifru (desetak znakova, velika i mala slova, brojevi, specijalni znakovi), te WPA2-PSK zaštitu.

Koji je način da se zaštitim od potencijalnih napadača?

Imam li se razloga brinuti zbog ovih poruka ili neka pustim i ne obazirem se na to?

Prezime 08.07.2014. 00:13

Ako na tom routeru mozes snimiti config file, onda se to jednostavno moze rijesit.
Potrebno je snimljeni config "dekriptati", te promijeniti liniju:

o name="V_SSH" attr="5408">
b name="Enable" attr="6692">1

u

o name="V_SSH" attr="5408">
b name="Enable" attr="6692">0>


Nakon ucitavanja izmijenjenog config-a u router SSH port ce biti zatvoren, i osigurati ti miran san.

sandokan111 08.07.2014. 00:26

Jel ti datum danas? Ja sam resetirao bio tcomovog adba jednom na tvornicke postavke, pa je ucitalo totalno druge postavke i log je bio pun tih sranja iz 2012-e.

doom206 08.07.2014. 00:36

Datum je jučerašnji i današnji (7. i 6. srpnja). Nisam previše zabrinut, ali htio bih spriječiti tu gamad da mi pokušava prčkati okolo.

Što se config filea tiče, za to nisam siguran. Moram provjeriti, pošto ja nisam otključavao router već je u stanju u kojem sam ga dobio od providera.

Ag008 02.12.2014. 22:27

Stara tema, ista stvar na sx763 (2.3.52.20.00). I ja sam slučajno danas pogledao log i hrpa pokušaja spajanja oko 1-2ujutro a neka i nedavno.
http://prntscr.com/5ckq7k
i http://i.imgur.com/WJFSwPM.png
A Iskon je totalno promijenio svoj fw na sx763, ni ne može se spojiti na ssh putem operator/operator, a config_file koji se uz trik može dobiti ne može se dekriptirati jer su promijenili key. (ni .delboy ga nije mogao dekriptirati)

back2quick 03.12.2014. 07:02

kineski šljam i slični lešinari, u nadi da će bruteforcat nečiji root password :D

više bi se zabrinuo za ove wsc oui poruke u logu. na tcom ruteru mi se wifi "smrznuo" i u logu sam našao upravo te wsc oui poruke i to unatoč isključenom wps-u.

što se configa tiče restartiraj ruter pa onda probaj, ako nije gašen 10-ak i više dana moguće da nije kompletan config niti skinuo. ak je baš key promjenjen usb-ttl spoji i žagaj


Sva vremena su GMT +2. Sada je 18:05.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger