• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    ADIK
    ADIK --- ---
    FATBOZZ: na objednavku a za 229,- :-(
    ADIK
    ADIK --- ---
    dají se někde v čr/praze koupit tyhle nebo podobná tlačítka?

    https://www.aliexpress.com/...D-Light-12V-24V-36V-48V-110V-220V-Self-lock-Momentary/32961711664.html
    ROENICK
    ROENICK --- ---
    LOFEEK42: ze te pouzivali jako spam proxy? :)
    LOFEEK42
    LOFEEK42 --- ---
    hmm tak jsem měl povolenou funkci socks ještě, to koukám, že je asi kámen úrazu....

    btw mám script na backup mikrotiku na ftp a poslední část je nahrát přes tool/fetch

    tool fetch address=1.2.3.4 src-path=filename.rsc user=uzivatel password=heslo mode=ftp dst-path=/mikrotik/test.rsc upload=yes port=21
    status: failed

    failure: FTP server said: 530 Login incorrect

    přes normálního ftp clienta se na to přihlašovacíma údajema v pohodě připojím. podle docu mám ty syntaxe správný u usera a password je tam normálně string, nemám to dát nějak do uvozovek nebo apostrofů?
    JOPS
    JOPS --- ---
    LOFEEK42: resilo se u nas neco hodne podobneho a byl napadenej Mikrotik router a ten si vesele zil svym vlastnim zivotem.

    Mrkni do Systems-Scripts, zda tam neni neco co tam byt nema.
    CHOROBA
    CHOROBA --- ---
    si to hlavne zkontroluj na mxtools
    LOFEEK42
    LOFEEK42 --- ---
    ZBYNEK:
    TBC:
    každopádně teda jsem od nich dostal toto:

    Our scanners detected malicious activities from the IP x.y.z.q. This IP will stay convicted until no longer malicious activities are observed.

    We can't reveal our internal scanners as they belong to the Webroot BrightCloud Intellectual property. However, you may choose to check this IP address on free public scanners such as http://www.ipvoid.com/ip-blacklist-check/ and https://www.abuseat.org/lookup.cgi, which can provide you with some additional info.

    zatím žádné nové hity, tak zase kouknu zítra, jestli simple blokace 25 a 465 pomohla

    TBC:
    LOFEEK42
    LOFEEK42 --- ---
    no možná jsem trochu mimo, každopádne unicreditbank to hlídá přes https://www.brightcloud.com/

    podle nich je z tý IP šířen spam, asi na to budou mít vlastní metodiku, ale tu mi nechtěj sdělit :D
    LEXXA
    LEXXA --- ---
    ZBYNEK: spatne se ptas. jake bankovnictvi resi blacklisty
    ZBYNEK
    ZBYNEK --- ---
    LOFEEK42: Jakej blacklist ruší funkčnost bankovnictví?
    LOFEEK42
    LOFEEK42 --- ---
    LEXXA: herdek, to vypadá jako použitelný nářadí!
    LEXXA
    LEXXA --- ---
    LOFEEK42: jestli mas prostredky tak si rozbehej security onion a mrkni co si o tvem provozu mysli suricata.
    TBC
    TBC --- ---
    LOFEEK42: jeste si pridej pro sledovani i 465
    LOFEEK42
    LOFEEK42 --- ---
    CHOROBA: no provedeno, tak uvidíme co to udělá...


    FATBOZZ: to snad nebude náš případ, bych se po***
    FATBOZZ
    FATBOZZ --- ---
    LOFEEK42: Nekdy se s tim blacklist nesere a zablokuje klidne cely C rozsah.
    CHOROBA
    CHOROBA --- ---
    zabloku port 25 ven, krom povolenejch adres
    LOFEEK42
    LOFEEK42 --- ---
    Zdravím, potřebuju poradit. U klienta mám vdsl a rb750 na který to řídím. Problém je v tom, že klient je na RBL. Máme tam linux server, kde běží jejich webová aplikace a PC s Win7. Všude mám eset a něco mi tam prostě rozesílá spam. Nevíte jak to prostě dohledat? Zkoušel jsem logovat co jde na portu 25 ven, ale tam jdou jenom nějaký zprávy z postfixu. Outlooky mám na portu 587 s TLS. Jelikož je na blacklistech, tak tam pak nefunguje bankovnictví apod...

    Je vůbec nějaká možnost jak to dohledat?

    Mikrotik mám na verzi 6.44 poslední stable
    ARXIE
    ARXIE --- ---
    fyi
    MikroTik blog - CVE-2019–3924 Dude agent vulnerability
    https://blog.mikrotik.com/security/cve-20193924-dude-agent-vulnerability.html
    OTZ
    OTZ --- ---
    HEINZZ: hele s tim ROSem, posledni longterm je 6.42.10, doporucuju upgrade sw i fw, kvuli funkcnosti i bezpecnosti. nevim jestli jsi na verejce ale cca posledni rok jsme v siti zaplatovali utoky prave kvuli starym verzim na verejkach..
    Kliknutím sem můžete změnit nastavení reklam