|
![]() |
#1 |
Dežurno smetalo
Datum registracije: Aug 2007
Lokacija: Bjelovar/Čakovec
Postovi: 120
|
![]() Pozdrav! Koristim Iskonov SX763 router za spajanje na net i večeras sam išao u postavke routera pogledati neke stvari te sam sasvim slučajno otvorio system log u kojem mi je jedna stvar zapela za oko. Naime, cijeli log je ispunjen slijedećim porukama: ''Unknown user tried to connect via SSH'' i ''Wrong password for root user''. Znači li to da imam posla sa malo previše znatiželjnim susjedima i wannabe hackerima ili je to uobičajena uobičajena poruka. Napominjem da mi je router zaključan šifrom (velika i mala slova, brojevi, ne neka glupost), a što se Wifi-a tiče koristim također poprilično jaku šifru (desetak znakova, velika i mala slova, brojevi, specijalni znakovi), te WPA2-PSK zaštitu. Koji je način da se zaštitim od potencijalnih napadača? Imam li se razloga brinuti zbog ovih poruka ili neka pustim i ne obazirem se na to?
__________________
Onaj tko pita ispadne budala pet minuta, ali onaj tko ne pita ostane budala cijeli život! |
![]() |
![]() |
![]() |
#2 |
Premium
Datum registracije: Aug 2013
Lokacija: Zagreb
Postovi: 4,316
|
Ako na tom routeru mozes snimiti config file, onda se to jednostavno moze rijesit. Potrebno je snimljeni config "dekriptati", te promijeniti liniju: b name="Enable" attr="6692">1 u b name="Enable" attr="6692">0> Nakon ucitavanja izmijenjenog config-a u router SSH port ce biti zatvoren, i osigurati ti miran san. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Banned
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
|
Jel ti datum danas? Ja sam resetirao bio tcomovog adba jednom na tvornicke postavke, pa je ucitalo totalno druge postavke i log je bio pun tih sranja iz 2012-e. |
![]() |
![]() |
![]() |
#4 |
Dežurno smetalo
Datum registracije: Aug 2007
Lokacija: Bjelovar/Čakovec
Postovi: 120
|
Datum je jučerašnji i današnji (7. i 6. srpnja). Nisam previše zabrinut, ali htio bih spriječiti tu gamad da mi pokušava prčkati okolo. Što se config filea tiče, za to nisam siguran. Moram provjeriti, pošto ja nisam otključavao router već je u stanju u kojem sam ga dobio od providera.
__________________
Onaj tko pita ispadne budala pet minuta, ali onaj tko ne pita ostane budala cijeli život! |
![]() |
![]() |
![]() |
#5 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,474
|
Stara tema, ista stvar na sx763 (2.3.52.20.00). I ja sam slučajno danas pogledao log i hrpa pokušaja spajanja oko 1-2ujutro a neka i nedavno. http://prntscr.com/5ckq7k i http://i.imgur.com/WJFSwPM.png A Iskon je totalno promijenio svoj fw na sx763, ni ne može se spojiti na ssh putem operator/operator, a config_file koji se uz trik može dobiti ne može se dekriptirati jer su promijenili key. (ni .delboy ga nije mogao dekriptirati)
__________________
. |
![]() |
![]() |
![]() |
#6 |
Banned
Datum registracije: Jan 2012
Lokacija: righthere
Postovi: 441
|
kineski šljam i slični lešinari, u nadi da će bruteforcat nečiji root password ![]() više bi se zabrinuo za ove wsc oui poruke u logu. na tcom ruteru mi se wifi "smrznuo" i u logu sam našao upravo te wsc oui poruke i to unatoč isključenom wps-u. što se configa tiče restartiraj ruter pa onda probaj, ako nije gašen 10-ak i više dana moguće da nije kompletan config niti skinuo. ak je baš key promjenjen usb-ttl spoji i žagaj |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|