
Aleksey
11.01.2018
13:32:17
Извиняюсь, был невнимателен)


NoldiCori N7
11.01.2018
13:36:22
Десятки тысяч устройств MikroTik и Ubiquiti скомпрометированы интернет-пранкерами
https://nag.ru/news/newsline/100460/desyatki-tyisyach-ustroystv-mikrotik-i-ubiquiti-skomprometirovanyi-internet-prankerami.html
По данным Bleeping Computer, речь, по всей видимости, идет не о массовом взломе, а о чьей-то проделке, целью которой, вероятно, было предупредить неосторожных пользователей об уязвимости устройств и подтолкнуть их принять меры для их защиты.
Помимо устройств Ubiquiti, в ходе своего исследования Анкит Анубхав обнаружил онлайн еще и более 7,3 тысячи скомпрометированных роутеров MikroTik. Как недавно выяснилось, жертвами неизвестных интернет-пранкеров стали устройства с логинами и паролями по умолчанию или вовсе без таковых.
"Похоже, кто-то написал скрипт, который находит незащищенные устройства и меняет в них имя пользователя. В оборудовании MikroTik на базе RouterOS по умолчанию установлены пароль и брандмауэр, однако многие по неизвестным нам причинам удаляют их", - сообщил Bleeping Computer представитель MikroTik.
Пользуясь таким скриптом, можно было натворить немало бед, но к счастью для пользователей, шутники ограничились лишь тем, что заменили имя хоста FTP-сервера на роутерах надписью "HACKED FTP server".


Йорик
11.01.2018
13:37:20
Помимо устройств Ubiquiti, в ходе своего исследования Анкит Анубхав обнаружил онлайн еще и более 7,3 тысячи скомпрометированных роутеров MikroTik. Как недавно выяснилось, жертвами неизвестных интернет-пранкеров стали устройства с логинами и паролями по умолчанию или вовсе без таковых.
"Похоже, кто-то написал скрипт, который находит незащищенные устройства и меняет в них имя пользователя. В оборудовании MikroTik на базе RouterOS по умолчанию установлены пароль и брандмауэр, однако многие по неизвестным нам причинам удаляют их", - сообщил Bleeping Computer представитель MikroTik.
Пользуясь таким скриптом, можно было натворить немало бед, но к счастью для пользователей, шутники ограничились лишь тем, что заменили имя хоста FTP-сервера на роутерах надписью "HACKED FTP server".
по дефолту admin без пароля )

Google

Йорик
11.01.2018
13:37:36
и без брендмауера, насколько я помню

Kamil
11.01.2018
13:38:16

Йорик
11.01.2018
13:38:28

Ого да это же
11.01.2018
13:38:45

Kamil
11.01.2018
13:41:29

Йорик
11.01.2018
13:43:26

Kamil
11.01.2018
13:44:08

Evgeniy
11.01.2018
13:54:44

Suigintou45
11.01.2018
13:56:59

Alex
11.01.2018
14:08:03

Grishq
11.01.2018
14:44:49
коллеги, всем доброго вечера!
такой вопрос возник: а есть ли может где посмотреть сравнительные таблицы быстродействия скажем средних моделей микротиков с программными решениями, комплексами, типа программных фаерволов (линукс + firewalld + suricata + 1 WAN + 1 LAN)?

Google

Sergiy
11.01.2018
14:56:40
лично я нигде таких сравнений не встречал. Но можно косвенно сравнить. Есть таблицы быстродействия в PPS на сайте тика. Так что погуглить обзоры програмных решений с таблицами пропускной способности для разных моделей использования

Evgeniy
11.01.2018
14:58:35

Grishq
11.01.2018
14:59:25
ну хотяб примерные то должны быть, там скажем на базе пень-3 800 мгц, пень 4: 3 ггц, пень коре и5... это же стандарты дефакто для программных фаерволов

Evgeniy
11.01.2018
15:00:13

Николай
11.01.2018
15:04:26

Grishq
11.01.2018
15:05:19
конечно

Sergiy
11.01.2018
15:07:38
Особенно в засраном эфире ?

Николай
11.01.2018
15:07:40
это типа с какого конца чтоли

Sergiy
11.01.2018
15:07:57
Грубо говоря - эфир пустой то юзай. Есть соседи то сиди на 20 Мгц

Николай
11.01.2018
15:08:08
не пустой

Grishq
11.01.2018
15:08:16

Sergiy
11.01.2018
15:08:27

Николай
11.01.2018
15:08:52
не, я про отличие между Ce и eC

Sergiy
11.01.2018
15:08:53
но и соседей сильней ловишь.

Николай
11.01.2018
15:09:16
понятно
тогда лучше не буду
выберу просто канал посвободнее

Grishq
11.01.2018
15:09:46

Google

Николай
11.01.2018
15:10:02

Grishq
11.01.2018
15:10:10
а в тике итак есть

Николай
11.01.2018
15:10:17
ну или так

Sergiy
11.01.2018
15:10:25
А я соседей хакнул и зажал им канал до 20 Мгц ?. Один хрен выше 30 мегабит вряд ли качать будут

Николай
11.01.2018
15:10:32
я в тике только только с вайфаем начал знакомиться
до этого юзал только езернет

Sergiy
11.01.2018
15:10:53
О сколько нам открытий чудных готових дивный новый мир

Grishq
11.01.2018
15:11:01
interface wireless spectral-history wlan1
о, даже вспомнил слёту
(с)

Sergiy
11.01.2018
15:12:15
Не, я же зна. их пароль к ВПА ?

Sergiy
11.01.2018
15:12:22

Kamil
11.01.2018
15:12:28

Николай
11.01.2018
15:12:45

Sergiy
11.01.2018
15:12:54
https://forum.nag.ru/index.php?/topic/73541-chernovichok-po-pionerskomu-vayfayu-versiya-20-pokritikuyte/
в ту же копилку
там в разделе 6, вроде, описание микротиковского интерфейса. Правда под старые ROS но для знания принципов сойдет

Николай
11.01.2018
15:13:39
я про "в тапках микротика" имел в виду

Google

Николай
11.01.2018
15:15:12
про то что 1,6,11 пересекаются нам еще Илья на курсах рассказывал)

Семен
11.01.2018
15:15:13
Привет!
Хочу избавиться от этого хоста
Мешает жить, страшно мешает
Может кто подскажет?
Урезать в фаерволе и все равно будет резолвится к тому хосту

Tem
11.01.2018
15:16:48

Admin
ERROR: S client not available

Семен
11.01.2018
15:17:03
Вот сижу пробую

Николай
11.01.2018
15:17:10
угу, статикой

Семен
11.01.2018
15:17:15
В прошлый раз не получилось
Все равно туда резолвилось
Сейчас я снес все к херам собачим
И пробую заново
Вроде работает
А этот TTL 1d за что отвечает?
Вроде работает
Кстати я в прошлый когда такое же проварачивал (статикой запихать) через некоторое время снова резолвилось через жопу

Roman
11.01.2018
15:22:19
Привет всем , есть задача купить микротик. Но там порты сфп 1.25 Гб , с циской получится соединить ?

Google

Roman
11.01.2018
15:24:06
CCR1036-12G-4S-EM
Вот такой

Alex
11.01.2018
15:24:17
А что смущает?

Roman
11.01.2018
15:24:18
Подскажите если не трудно
1.25 гб

Alex
11.01.2018
15:24:33
Эт стандарт

Roman
11.01.2018
15:24:42
Посоветуйте. Какие сфп подобрать под него ?

Alex
11.01.2018
15:25:14
На моей практике пережевал все модули. Снр, циско, длинк, вимком
Даже китайский ноунейм

Семен
11.01.2018
15:26:39
Что за провал у меня
Теперь все имена резолвятся как 192.168.5.1
В локалке

Sergey
11.01.2018
15:27:39
Локальный днс

Семен
11.01.2018
15:27:59
Лол, даже не существующие имена
Локальный

Sergey
11.01.2018
15:28:07
С статической записью в кэше

Семен
11.01.2018
15:28:11
Домен+ДНС

Sergey
11.01.2018
15:28:37
Нет
Посмотри на уонфигурацию

Семен
11.01.2018
15:29:20