@MikrotikRu

Страница 3526 из 3964
Evgeniy
28.08.2018
10:32:39
acl и маршрутизацию нужн осмотреть
там ацл нету. маршруты примитив. все влановые - коннектед. и один дефолт гейт

Sergey
28.08.2018
10:33:12
не работал с элтексом, есть какие-то средства диагностики?

Evgeniy
28.08.2018
10:33:36
не работал с элтексом, есть какие-то средства диагностики?
наверное. но я пока не знаю. сам недавно с ним работаю

Sergey
28.08.2018
10:33:53
должны быть acl какже межвлановая маршртизация?

Google
Evgeniy
28.08.2018
10:34:24
должны быть acl какже межвлановая маршртизация?
должны в будущем. но пока еще нету

Sergey
28.08.2018
10:37:33
еще странно, что пакет уходит через влан2 хотя должен через влан10 по идее

Evgeniy
28.08.2018
10:38:09
так он через влан 2 туда и прилетел если

туда - ни тик

Sergey
28.08.2018
10:40:25
там же правило маршрутизации через влан10 вроде

Vladimir
28.08.2018
10:46:11
привет всем, есть бэкап от 2016 года и пароль от него, можно ли как то его "вскрыть" чтобы посмотреть настройки? потому что железки такой от которой бэкап - нету

Evgeny
28.08.2018
10:50:02
Что прокатит - то прокатит

Vladimir
28.08.2018
10:50:26
делал

уже сделал)) но не с виртуалкой)) все норм

спасибо

Google
Vladimir
28.08.2018
10:51:53
ага , получилось, хотя раньше не получалось, хотя я валянок, там мастер порт был , а на других подключится не могъ

Илья
28.08.2018
10:52:50
/

Evgeniy
28.08.2018
11:00:47
еще странно, что пакет уходит через влан2 хотя должен через влан10 по идее
ну вот где-то тут проблема имхо. только сам не могу сообразить

и непонятно почему я пакет снифером не вижу исходящие пакеты на этом интерфейсе. я вообще на всех запускал, но тоже не увидел

Sergey
28.08.2018
11:04:45
может фильтруется где-то, перенеси логирующее правило вниз, будут записи в логах?

можно поднимать пока не появятся, так найти где дропается

Evgeniy
28.08.2018
11:11:22
можно поднимать пока не появятся, так найти где дропается
в инпуте пакет из 192,168,3,100 сервера. а обратно он рулится в во влан2. а не туда, куда маршрут статический говорит....

Sergey
28.08.2018
11:13:53
конечно фейл что там храниться пароль а не его хеш

jabberd
28.08.2018
11:14:41
А для тех, кто пароль от бэкапа забыл, там ещё и брутфорсер (по словарю) имеется.

Sergey
28.08.2018
11:14:57
Evgeniy
28.08.2018
11:22:28
если перенести логирующее правило output в самый низ, в лог будут писаться?
да, пишется, ну если оно до правила, принимающего трафик от этих интерфейсов. если выше - пишется, если ниже - нет. но это очевидно как раз

короче пока хз. завтра буду думать

спасибо

Игорь
28.08.2018
11:27:49
Как запустить телнет понятно, как передать авторизацию и команду ребута - нет :(
пожалуйста формулируйте мысль одним сообщением, а то предложение разбитое на 100500 не способствует конструктивности)

Evgeny
28.08.2018
11:30:55
пожалуйста формулируйте мысль одним сообщением, а то предложение разбитое на 100500 не способствует конструктивности)
Из терминала мкт через телнет управлять другим устройством выходит. Как это в скрипт завернуть?

пожалуйста формулируйте мысль одним сообщением, а то предложение разбитое на 100500 не способствует конструктивности)
Чтобы из скрипта поднять телнет-сессию до другого устройства, авторизоваться и выполнить команду.

Читал об этом в инетах, вроде как разрабы РОС эту возможность отрезали для уменьшения злоупотреблений.

Игорь
28.08.2018
11:32:53
Из терминала мкт через телнет управлять другим устройством выходит. Как это в скрипт завернуть?
мне кажется нет смысла придумывать колесо заново https://habr.com/post/314108/

Google
Виктор
28.08.2018
11:33:00
всем првиет

подскажите

есть уже ломалка для взлома микротика

по последней уязвимости

собранная уже

Evgeny
28.08.2018
11:34:13
Виктор
28.08.2018
11:34:49
ломанули похоже микрот

пароль сменили

Evgeny
28.08.2018
11:35:01
мне кажется нет смысла придумывать колесо заново https://habr.com/post/314108/
Тут управление самим тиком удаленное. А мне надо из скрипта тика управлять адсл-модемом по телнету

Виктор
28.08.2018
11:35:03
нужно вертать все взад

Игорь
28.08.2018
11:35:09
Виктор
28.08.2018
11:35:17
хотя не факт конечно что ломанули

да точка далековата

Игорь
28.08.2018
11:35:44
да точка далековата
ну интернет там наверное есть? тимвью и в путь

Виктор
28.08.2018
11:36:17
ну спасибо если что то пойдет не так

ехать туда не варик

Игорь
28.08.2018
11:36:35
ехать туда не варик
а что может пойти не так?) просто интересно

Виктор
28.08.2018
11:36:55
отвал интернета к примеру

Игорь
28.08.2018
11:37:59
ну он вернется) вообще все конфиги нужно держать где-то вне микротика, на крайняк просто покупается такой же побыстрому накатывается старый конфиг и проблема решена, либо просто нетинстал и опять же конфиг и пофиг что там было с тем тиком

Google
Игорь
28.08.2018
11:38:07
работы на 5 минут

Sergey
28.08.2018
11:39:34
ломанули похоже микрот
какая версия прошивки была?

Виктор
28.08.2018
11:40:43
6.39.2

где то видел уже как вытаскивали пароли

Sergey
28.08.2018
11:41:40
роутер скан поможет тебе найти пароль новый :)

Виктор
28.08.2018
11:41:40
но забыл ссылку

Игорь
28.08.2018
11:41:46
по хорошему, нужно вход на микрот делать только с росс IP адресов что уже не слабо добавит безопасности,

Sergey
28.08.2018
11:42:21
это прога которая пароли достает из тика

Admin
ERROR: S client not available

jabberd
28.08.2018
11:42:23
но забыл ссылку
https://github.com/BigNerd95/WinboxExploit не это ли?

Sergey
28.08.2018
11:42:49
похоже да

Виктор
28.08.2018
11:42:56
Sergey
28.08.2018
11:43:21
нету ссылки в гугле она в свободном доступе

Tem
28.08.2018
11:43:42
в личку скинь пожалуйста
http://stascorp.com/load/1-1-0-56

jabberd
28.08.2018
11:43:54
ой, ща надо скомпилировать по-быстрому: msfvenom ...

@
28.08.2018
11:45:09
где то видел уже как вытаскивали пароли
https://marketlines.ru/%D1%81%D0%B1%D1%80%D0%BE%D1%81-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8F-%D0%BD%D0%B0-mikrotik-%D1%81-%D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3/?v=f9308c5d0596

Игорь
28.08.2018
11:47:20


Sergey
28.08.2018
11:48:32
маловато что-то

Игорь
28.08.2018
11:49:01
все китайские IP заблочены до него, может по этому ?

Google
Игорь
28.08.2018
11:51:29


маловато что-то
на самом деле правило работало раньше, поэтому желающих биться головой в стену поубавилось

Aleksei
28.08.2018
12:00:24
С каких пор с микротиками в коробку начали класть куски говна вместо блока питания? Который раз уже сталкиваюсь

Рамиль М.
28.08.2018
12:02:32
7600 адресов за неделю в бане

Игорь
28.08.2018
12:03:46


7600 адресов за неделю в бане
не ну смотря где он стоит и что через него бегает) я так понимаю не домашний тик?))

Виктор
28.08.2018
12:04:20
таки ломанули похоже

Виктор
28.08.2018
12:04:47
доступ по ип закрыт

Игорь
28.08.2018
12:05:18
ессно нет, рабочий))
ну когда совсем беда для таких целей надо 2 тика, первый на баны второй для работы)))

Рамиль М.
28.08.2018
12:05:58
Игорь
28.08.2018
12:06:15
UGLYroid
28.08.2018
12:06:29
Народ, плз, киньте ссылкой на оборудование Mikrotik HomePlug?

Мих
28.08.2018
12:07:08
Зачем банить кого-то, если можно разрешить вход с определенных ip и обложиться ВПН для входа с мобильного инета?

Рамиль М.
28.08.2018
12:07:54
это типа брутфорсят?
угу: 20:09:40 firewall,info input: in:ether1 WAN out:(unknown 0), src-mac 00:30:88:1c:6d:e5, proto UDP, 91.189.89.198:123->xxx.xxx.xxx.xxx:123, len 76 20:09:55 firewall,info input: in:ether1 WAN out:(unknown 0), src-mac 00:30:88:1c:6d:e5, proto UDP, 91.189.89.198:123->xxx.xxx.xxx.xxx:123, len 76 20:10:10 firewall,info input: in:ether1 WAN out:(unknown 0), src-mac 00:30:88:1c:6d:e5, proto UDP, 91.189.89.198:123->xxx.xxx.xxx.xxx:123, len 76 20:10:25 firewall,info input: in:ether1 WAN out:(unknown 0), src-mac 00:30:88:1c:6d:e5, proto UDP, 91.189.89.198:123->xxx.xxx.xxx.xxx:123, len 76

Игорь
28.08.2018
12:09:02
Зачем банить кого-то, если можно разрешить вход с определенных ip и обложиться ВПН для входа с мобильного инета?
ну китай и северная корея очень людят ломать вин сервера, а т.к. например у нас китайскими сайтами никто не пользуется, то лучше просто отправить в полный бан, от греха по дальше. а по поводу входа на тик, пока нет возможности всем админам быть со статикой, поэтому приходится ограничиваться всеми росс айпи

Мих
28.08.2018
12:09:07
я их в обратку сканю... много интересного попадается
Ну... так это же ботнет. Сканишь уязвимые дырявые хосты ))

Sergey
28.08.2018
12:10:40
Рамиль М.
28.08.2018
12:11:36
Ну... так это же ботнет. Сканишь уязвимые дырявые хосты ))
обновляю микротики)) хорошее людям делаю

Страница 3526 из 3964