Strona Główna


<b><font color=blue>REGULAMIN</font></b> i FAQREGULAMIN i FAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy
RejestracjaRejestracja  ZalogujZaloguj  <b>Galeria</b>Galeria  DownloadDownload

Poprzedni temat «» Następny temat
Uwaga na modemy/routery ADSL TP-Link i pochodne
Opublikował Wiadomość
gathern 
10



Pomógł: 13 razy
Dołączył: 18 Paź 2007
Posty: 8696
Skąd: Dolny Śląsk
Wysłany: Nie 08 Mar, 2015   Uwaga na modemy/routery ADSL TP-Link i pochodne

Witam,

Temat z przed roku ale ciągle aktualny.

http://niebezpiecznik.pl/...a-m-in-tp-link/

Tu drugi ciekawy artykuł:
http://zaufanatrzeciastro...a-serwerow-dns/

Około 1 MILION podatnych urządzeń w Polsce !

No cóż w skrócie - sprawdziłem na swoim TP-Linku i okazało się że dało radę się włamać, sam zrobiłem włam na własny modem ADSL.

Szukam już nowego modemu/rutera i zastanawiam się nad sprzętowym firewallem za modemem. Bo okazuje się że producent TP-Link nie wydał ani update firmware dla tego modelu co posiadam, ani w żaden sposób nie załatał luki.

W każdym razie jako tymczasową ochronę po prostu wyłączyłem dostęp http z poziomu CLI TP-Linka (można się podpiąć poprzez telnet i to zrobić). Jak by ktoś był zainteresowany jak to zrobić mogę pomóc.

pozdrawiam
_________________
Serwis o jednostkach wojskowych WP - www.jednostki-wojskowe.pl

Art.32 Konstytucji RP - "Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne." - Nie dotyczy polityków i bogatych.

Jean Raspail - "Obóz świętych" - książka na czasie, pokazująca idiotyzm współczesnej Europy

Prawda jest nową mową nienawiści - George Orwell
Aby dowiedzieć się kto naprawdę Tobą rządzi, sprawdź po prostu, kogo nie wolno Ci krytykować. - Voltaire
 
 
Diver 
6


Pomógł: 2 razy
Dołączył: 19 Cze 2008
Posty: 1139
Skąd: EPWA
Wysłany: Pon 09 Mar, 2015   

Witam
Polecam zapoznać się z tematem OpenWrt czyli alternatywnego oprogramowania do ruterów.
Poza tym istnieje możliwość wymuszenia DNS w komputerze np. OpenDNS .
_________________
It’s a whole lot better to go up
the river with seven studs
than a hundred shitheads.
 
 
Arrakis 
Guru


Pomógł: 37 razy
Dołączył: 08 Gru 2006
Posty: 11771
Skąd: Lepiej nie wiedzieć
Wysłany: Pon 09 Mar, 2015   

Nie tylko TP-Link.
Mój router potrafi sam z siebie zmienić sobie adres IP, tak że podłączony do niego komputer przestaje go widzieć.
Obawiam się, że sprzętowy firewall nie rozwiąże tu najważniejszego problemu, czyli przejęcia zaatakowanego łącza.

Arrakis
 
 
gathern 
10



Pomógł: 13 razy
Dołączył: 18 Paź 2007
Posty: 8696
Skąd: Dolny Śląsk
Wysłany: Pon 09 Mar, 2015   

Diver ja z reguły ustawiam sobie na sztywno DNS na komputerze zaraz po zainstalowaniu OS na jakiś pewny np. 8.8.8.8

Ale gro ludzie tego nie wie.

Co do OpenWRT to znowu, przeciętny zjadacz chleba tego nie ogarnie.

Ja właśnie zastanawiam się nad kupnem Linksysa WRT54G i wgranie mu Tomato.

Ewentualnie modem DSL a za nim ruter MikroTik.
_________________
Serwis o jednostkach wojskowych WP - www.jednostki-wojskowe.pl

Art.32 Konstytucji RP - "Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne." - Nie dotyczy polityków i bogatych.

Jean Raspail - "Obóz świętych" - książka na czasie, pokazująca idiotyzm współczesnej Europy

Prawda jest nową mową nienawiści - George Orwell
Aby dowiedzieć się kto naprawdę Tobą rządzi, sprawdź po prostu, kogo nie wolno Ci krytykować. - Voltaire
 
 
Diver 
6


Pomógł: 2 razy
Dołączył: 19 Cze 2008
Posty: 1139
Skąd: EPWA
Wysłany: Pon 09 Mar, 2015   

gathern, nie znałem routerów MikroTik. Wszedłem na stronę i na demo ich oprogramowania do routera i ...niezłe. Jeszcze nie widziałem oprogramowania routera z takimi możliwościami konfiguracji.
_________________
It’s a whole lot better to go up
the river with seven studs
than a hundred shitheads.
 
 
gathern 
10



Pomógł: 13 razy
Dołączył: 18 Paź 2007
Posty: 8696
Skąd: Dolny Śląsk
Wysłany: Pon 09 Mar, 2015   

MikroTik bazuje praktycznie na kernelu Linuxa, stąd i możliwości duże. Tylko kolejny dylemat, jak wezmę MikroTika to jaki modem ADSL wybrać :-)

Bo TP-Linka już do ręki nie wezmę... i pochodnych w którym występuje luka z rom-0.
_________________
Serwis o jednostkach wojskowych WP - www.jednostki-wojskowe.pl

Art.32 Konstytucji RP - "Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne." - Nie dotyczy polityków i bogatych.

Jean Raspail - "Obóz świętych" - książka na czasie, pokazująca idiotyzm współczesnej Europy

Prawda jest nową mową nienawiści - George Orwell
Aby dowiedzieć się kto naprawdę Tobą rządzi, sprawdź po prostu, kogo nie wolno Ci krytykować. - Voltaire
 
 
thikim 
Guru


Pomógł: 53 razy
Dołączył: 26 Sty 2007
Posty: 13020
Skąd: Polska
Wysłany: Sro 11 Mar, 2015   

Cytat:
No cóż w skrócie - sprawdziłem na swoim TP-Linku i okazało się że dało radę się włamać, sam zrobiłem włam na własny modem ADSL.

Jestem ciekawy o czym piszesz.
Jak pewnie przeczytałeś najpierw trzeba zrobić backup mając uprawnienia aby go można było ściągnąć no chyba że działa Ci ta strona do backupu. Ale jak to sprawdziłeś? Bo to jest kluczowe, czy zrobiłeś to z zewnątrz czy ze swojej sieci.
Jak nie zrobiłeś - nie ma co ściągnąć, nie ma co dekodować, nie ma jak się włamać.
Natomiast w drugiej sytuacji, trzeba wejść na specjalną stronę która wykorzystując defaultowe lub popularne hasła da Ci dostęp.
No więc jak zmieniłeś hasło na dobre to problem Ciebie nie dotyczy.
Więc proszę wyjaśnij mi gdzie jest według Ciebie problem?
 
 
gathern 
10



Pomógł: 13 razy
Dołączył: 18 Paź 2007
Posty: 8696
Skąd: Dolny Śląsk
Wysłany: Sro 11 Mar, 2015   

"Atak" na własny router wykonałem z zewnątrz (ja w Norwegii, ruter w Polsce).

Poprzez zwykłe wywołanie http://IP_POLSKI/rom-0

po wklepaniu tego ściągnąłem plik rom-0

Następnie mając ten plik skorzystałem z jednej ze stron które dekodują ten plik podając haslo, i faktycznie "wyciągnąłem" do rutera hasło !!!! Użytkownik jest domyślnie admin w moim modelu TP-Linka.

Teraz zabezpieczenie: mój model TP-Linka nie ma opcji wyłączenia dostępu http z zewnątrz, niektórzy radzą zrobić przekierowanie portu 80 na jakiś nieistniejący adres w sieci wewnętrznej.

Ja zrobiłem to inną metodą.

Ponieważ mam też VPN do swojej sieci w Polsce, z komputera z wewnątrz sieci po zmianie hasła admina oczywiście na TP-Linku, telnetowałem się na TP-Linka i tam za pomocą komend:

1 >telnet 192.168.1.1
2 Password: <type your router password>
3 Copyright (c) 2001 - 2011 TP-LINK TECHNOLOGIES CO., LTD.
4 TP-LINK> sys server load
5 TP-LINK> sys server access ftp 1
6 TP-LINK> sys server access web 1
7 TP-LINK> sys server access icmp 1
8 TP-LINK> sys server access tftp 1
9 TP-LINK> sys server access snmp 1
9 TP-LINK> sys server access telnet 2
10 TP-LINK> sys server save
11 sys server: save ok

Generalnie te komendy wyłączają wszelki dostęp poza Telnetem (opcja 2).

Więc na chwilę obecną na ruter mogę jedynie dostać się za pomocą Telnetu ;) Więc ad-hoc mogę na chwilę sobie włączyć dostęp http, jak bym chciał za pomocą webowego interfejsu coś przekonfigurować, ewentualnie mogę to zrobić za pomocą Telnetu.

Ale generalnie tak się wkurzyłem, że decyzja zapadła, TP-Link idzie na śmieci, a ja kupuję bezpieczniejszy ruter.

PS. problem dotyczy oczywiście nie tylko TP-Linka, sporo D-linków, Pentagramów i innych jest zagrożonych, wszystkie generalnie które mają system ZynOS tej samej linii co TP-Link.
_________________
Serwis o jednostkach wojskowych WP - www.jednostki-wojskowe.pl

Art.32 Konstytucji RP - "Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne." - Nie dotyczy polityków i bogatych.

Jean Raspail - "Obóz świętych" - książka na czasie, pokazująca idiotyzm współczesnej Europy

Prawda jest nową mową nienawiści - George Orwell
Aby dowiedzieć się kto naprawdę Tobą rządzi, sprawdź po prostu, kogo nie wolno Ci krytykować. - Voltaire
 
 
thikim 
Guru


Pomógł: 53 razy
Dołączył: 26 Sty 2007
Posty: 13020
Skąd: Polska
Wysłany: Czw 12 Mar, 2015   

Dzięki za szczegółową odpowiedź. :gent:
_________________
"Robotnicza myśl socjalistyczna jest nam bliska" - premier polskiego rządu rok 2019.
"W skrytości ducha byłem socjaldemokratą" - inny premier polskiego rządu.
 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group