Cumberbatch
Если подробнее нельзя, то и на том спасибо😉
А что вы ещё хотите узнать. Смотрите содержимое файлов.
🄸 🅅 🄰 🄽
А что вы ещё хотите узнать. Смотрите содержимое файлов.
А файлов никаких и нету, кроме rmip.txt (который упоминается в этом скрипте) с содержимым «yes». И всё
Volodymyr
А файлов никаких и нету, кроме rmip.txt (который упоминается в этом скрипте) с содержимым «yes». И всё
Оно наоборот читает из файлов ,которые что-то создает ДО. А потом передает прочитанное в команде.
🄸 🅅 🄰 🄽
Оно наоборот читает из файлов ,которые что-то создает ДО. А потом передает прочитанное в команде.
:global myip [/file get mip.txt contents] Это означает, что скрипт считывает содержимое файла mip и и присваивает это содержимое глобальной переменной myip?
🄸 🅅 🄰 🄽
Верно.
А потом, судя по содержанию скрипта, формируется строка с данными, и передаётся php-скрипту на стороне сервера, верно?
🄸 🅅 🄰 🄽
Поясню ситуацию: в роутере, который мне принесли, я обнаружил 3 скрипта по расписанию и 2 системных скрипта. 4 из них прямо или косвенно связаны между собой, но только один из них создаёт файл rmip.txt с содержимым «yes». А вот другие два файла (mip.txt и ctryip.txt) так же должны создаваться зловредными скриптами или они сами собой формируются при работе роутера?
🄸 🅅 🄰 🄽
что мешает сделать полный сброс роутера с нетинсталлом и забыть про эти скрипты?
Я бы так и сделал, если бы не стояло задачи выяснить природу всего происходящего)
🄸 🅅 🄰 🄽
🄸 🅅 🄰 🄽
для?
Для того, чтобы понимать, какие данные мог получить злоумышленник, пока эти скрипты работали
Cumberbatch
Для того, чтобы понимать, какие данные мог получить злоумышленник, пока эти скрипты работали
Скрипты могли быть подгружены и выполнены а затем удалены. Так что не факт что вам это поможет
🄸 🅅 🄰 🄽
Скрипты могли быть подгружены и выполнены а затем удалены. Так что не факт что вам это поможет
Разумеется, но часть из них осталась, и я хотел понять что они делают
Cumberbatch
Разумеется, но часть из них осталась, и я хотел понять что они делают
Ну можете выложить их на pastebin. Посмотрим. Может будут у кого мысли
🄸 🅅 🄰 🄽
Ну можете выложить их на pastebin. Посмотрим. Может будут у кого мысли
А вот если в общем смотреть на ситуацию, подобные атаки со скриптами встречаются довольно часто, судя по форумам и связано это отчасти с прошивкой и неправильной настройкой безопасности. Есть какие то предположения на что в общей своей массе нацелены данные атаки?
🄸 🅅 🄰 🄽
Как правило (это мое мнение) бекдоры и бот сеть для ddos.
А реально таким образом воровать трафик?
Bomberman
А реально таким образом воровать трафик?
Воровать безлимитный трафик?😳
Bomberman
Зачем?
Аналогичный вопрос возник. Может он имеет в виду кражу персональных данных, логинов/паролей и т.д.
🄸 🅅 🄰 🄽
Зачем?
Да, вы не правильно меня поняли) трафик в моем понимании это данные, которые передаются через устройство
Cumberbatch
Да, вы не правильно меня поняли) трафик в моем понимании это данные, которые передаются через устройство
Это маловероятно. Критические данные идут по https. И устраивать атаки будет не эффективно. Хосты будут ругаться на сертификаты например и это вызовет много вопросов. А для того что я описал вполне долгоиграющая история.
Cumberbatch
Можете дать какие-то рекомендации касаемо прошивки и настроек роутера, чтобы избежать в дальнейшем повторения подобных ситуаций?
Если речь о защите снаружи то нет netinstall до последней версии https://t.me/mikrotikclub/137938 И затем дефолтный firewall https://t.me/mikrotikclub/143660 .
🄸 🅅 🄰 🄽
Огромное спасибо, будем изучать😉
Moneron 🇷🇺
Pasha
Switchmaster
Firsim
Гц, когда в Сочи?)
Moneron 🇷🇺
В апреле вроде )
Firsim
В апреле вроде )
Так we в расписании нет)
Moneron 🇷🇺
Не, я с чем-то попроще приеду. SWE пока даже не представляю, как вести за три дня. Надо после экзамена отойти немношк
Firsim
Ну подождём))
Petr
Поздравляю! Когда появится информация на сайте о курсах?
Moneron 🇷🇺
Ближайшее время, следите за обновлениями )
Firsim
Поди на осень снова записываться)
Petr
В Москве планировали MTCIPv6E и MTCSWE друг за другом провести, я бы записался
Petr
28-29 мая MTCIPv6E
Yakov
@moneron эээм, а что за курс? есть MTCSE и MTCWE, а MTCSWE найти не могу, также на вашем сайте страница этого курса глючит, ссылки ведут в никуда
Petr
Switching
Moneron 🇷🇺
@moneron эээм, а что за курс? есть MTCSE и MTCWE, а MTCSWE найти не могу, также на вашем сайте страница этого курса глючит, ссылки ведут в никуда
Сегодня началась сертификация тренеров по ещё двум курсам: MTCSWE и MTCEWE. Switching и Enterprise wireless соответственно
Dani
Outline хочу!
Nickolay
Поздравляю! С удовольствием бы прошел этот курс у вас! Когда в Самару с этим курсом?
Moneron 🇷🇺
Какие вы все шустрые :) наберитесь терпения :)
Moneron 🇷🇺
Outline хочу!
Думаю, что на этой или следующей неделе появится на mikrotik.com
Moneron 🇷🇺
А что будет нa курсе Enterprise wireless? Хотя бы в общих чертах
Какие-то непонятные буквы в этом курсе. Я смотрю на них, они смотрят на меня, и мы не узнаём друг друга :)
Dani
Какие вы все шустрые :) наберитесь терпения :)
Ага, все равно скоро всех в карантин посадят. Там, кстати, микротик не собирается в онлайн в связи с этим переходить?
Moneron 🇷🇺
Например?
Я не помню, увы
Dani
Нет, онлайн-экзаменов точно не будет
Блин, я вот на конец мая и начал июня два курса взял в москве, теперь сижу и мысли плохие лезут😂
Vassiliy
прост, у unifi ынтырпрайз, из того что я видел, это привзяка к freeradius + ldap или active directory, сертификаты, и т.д. и т.п.
Dani
Eap-tls?
Vassiliy
PEAP
Vassiliy
ладно, ждем оф инфу на сайтах
Cumberbatch
Заканчиваем офтоп
Cumberbatch
i)(🐀pek
У Вас есть модель которая может выбирать в boot block производить ей загрузку с встроенной флеш, либо перемычкой или кнопкой с внешнего usb порта или хаба, и если есть, то возможен вариант платы для самосбора из модулей
i)(🐀pek
Также интересует есть ли возможность отказаться от RouterOS в плане собственных сборок на OpenBSD и *nix, и консультируется ли это после покупки роутера
jabb3rd
Товарищи, не могли бы объяснить, кто разбирается в скриптах, что делает этот вредонос по пунктам?
[06/Mar/2020:05:28:04 -0500] "GET /.../metaR-srv.php?ip=37.143.105.95&reboot=yes&ctry=RU HTTP/1.1" 404 475 "-" "Mikrotik/6.x Fetch" Например
i)(🐀pek
Если более точно есть ли энтузиасткая модель вне коммерческих решений, для нетривиальных задач обслуживания сетей
i)(🐀pek
Ты наверное freeBSD имеешь ввиду? Туть чуть не та ветка...
я не нашел в телеграмме канал кроме этого
i)(🐀pek
Ты наверное freeBSD имеешь ввиду? Туть чуть не та ветка...
Мне независимость от чего-либо нужна, а уж на чем ее делать все равно
i)(🐀pek
Ты наверное freeBSD имеешь ввиду? Туть чуть не та ветка...
Если у исходников есть цена то дело лишь оплаты
Cumberbatch
Если у исходников есть цена то дело лишь оплаты
Обратитесь к разработчикам с вашими вопросами. Возможно они любезно предоставят исходники за деньги.
i)(🐀pek
Обратитесь к разработчикам с вашими вопросами. Возможно они любезно предоставят исходники за деньги.
Т.е. консультации только после покупки платы? Я не могу выбрать по фильтру, потому что информация о конкретике работы там не указана
i)(🐀pek
Что вы хотите конкретно узнать ?
Модель на которой возможна работа собственных наработок, либо с чужих ядер, либо с ядра производителя, но с возможностью дополнять комплект до собственных нужд. в этом плане Циско привязывает к себе, что моей конторе надоело
i)(🐀pek
Что вы хотите конкретно узнать ?
Подвид платы равной дешевому ноутбуку с интерфейсами