• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    DELVIT
    DELVIT --- ---
    ROENICK: nechápu jak to mají udělané, že tohle je možné, to je opravdu nechutný exploit.
    ROENICK
    ROENICK --- ---
    díky za zjištění, netěšim se domů :) sice to mám taky otevřený jen do LANu, ale zjevne to zranitelnost umi obejit DELVIT:
    DANYSEK
    DANYSEK --- ---
    ROENICK: tak pokud prosel tcp connect na ten port navzdory aplikovanemu filtru, pak to samozrejme je (dalsi) problem. Kazdopadne je to tcp, tzn. musi probehnout cely 3way handshake, nez tam vubec neco nekdo smysluplne posle. A overit funkcnost filtru zvenci z neduveryhodne site je pomerne trivka - a IMHO nedilna soucast konfigurace jakehokoliv firewallu.
    DELVIT
    DELVIT --- ---
    CHOROBA: díky :)
    CHOROBA
    CHOROBA --- ---
    DELVIT: API-ssl + Php z management serveru
    DELVIT
    DELVIT --- ---
    CHOROBA: podle všeho umí - https://ispforum.cz/viewtopic.php?f=5&t=25058&start=60. Uff, teď bych rád dodělal ten cloud core co mě tady leží. Jakým automatizovaným způsobem monitorujete ty routery?
    CHOROBA
    CHOROBA --- ---
    super
    DANYSEK
    DANYSEK --- ---
    CHOROBA: tak uz je venku i zaplata (6.42.1 & 6.43rc4)
    CHOROBA
    CHOROBA --- ---
    a popravde, usery sme meli povolene pouze z urcitych IP's, ale zda se ze tenhle bug obchazi i ACL v ip-services
    CHOROBA
    CHOROBA --- ---
    DANYSEK: jojo. v par lokalitach jo. ;) popravde akorat dodelavame fw/config checker, kterej by to za line kolegy delal automaticky
    DANYSEK
    DANYSEK --- ---
    CHOROBA: a to jste fakt doted meli otevrenej management do sveta? ;-) Ale fuj...
    CHOROBA
    CHOROBA --- ---
    a je to ofisijalne. tgze kdo mate mikrotiky, tka hura do access listu ve FW.
    zatim jsme nasli 2 napadene


    Advisory: Vulnerability exploiting the Winbox port - MikroTik
    https://forum.mikrotik.com/viewtopic.php?f=21&t=133533
    CHOROBA
    CHOROBA --- ---
    winbox vulnerable! Unusual login to routers - MikroTik
    https://forum.mikrotik.com/viewtopic.php?f=2&t=133438
    CHOROBA
    CHOROBA --- ---
    bych to nastavil treningove na kanal 48 ten je snad ve vsech regulatory domains. bmw. este bych se podival na sirku kanalu, esli tam treba nemas natvrdo nastavino 40Mhz, coz nektery starsi plecky nemusi umet
    DELVIT
    DELVIT --- ---
    JOPS: možná je na nějakém kanálu co plečky nevidí?
    JOPS
    JOPS --- ---
    lidi dotaz. Pamatujete, jak jsem tu psal, ze mi funguje jenom 2GHz wifi a ze 5GHz nevidim.

    mel jsem doma firemni notebook, a vyjimecne jsem ho doma nedal na kabel a chtel ho pripojit k wifi a koukam jak pero a vidim tam obe site. Jak 5GHz, tak 2GHz. HEH. What the fuck ? Je mozny, ze jsem tam kokot nastavil nejakou, kterou mobily ci tablety nevidi ? Musim se v tom trochu postourat. Kua drat
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    HANSCV CHOROBA: zkusim taky

    CHOROBA
    CHOROBA --- ---
    bude
    HANSCV
    HANSCV --- ---
    LEXXA: nebude jednodussi pouzit ten druhy jako bridge ?
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    LEXXA: SUPRDIK! :) večer se na to podívám.
    LEXXA
    LEXXA --- ---
    HE11_KNIGHT: na ifacu druheho mikrotiku nastav dhcp client, na dhcp serveru prvniho nastav statickou rezervaci v siti 192.168.1.0. udelej dhcp relay na druhem. nastav wifi a neres.
    Kliknutím sem můžete změnit nastavení reklam