<bgdev />free

Вход Регистрация

Линкове 1.0
-8

0 1 2 3 4 ....61 62 63 64 65 ....125 126 127 128 129 ....131 132 133 134 135 136 137 138
#119778 (ツ) johnfound
Създадено на 10.10.2024, видяно: 189 пъти.
waldorf
johnfound
waldorf

Ако е пасивно в мрежата с достъп до интернет няма как да го хакнат без да хакнат първо нещо друго през което да пуснат сканиране за отворени портове, че да ги влезнат в платчето. Ако не си пренасочил някой порт към него е много трудно да го хакнат ей така. Другия вариант е да си инсталирал имидж който вече е бил хакнат с инсталиран бакдоор - трябва да внимаваш откъде сваляш имиджи и ги пускаш да работят в локалната ти мрежа.

Аз бих проверил рутъра. Нищо чудно той да е хакнат и отдавна.

Самият факт, че е хакнат и не е разбрал как е показателен, че едва ли ще успее да разбере кое му е компрометирано в инфраструктурата. Като например да знае как да провери, че не са му хакнали рутера. Има ли някакъв шел до него? Може ли да провери дали има паразитни процеси? Знае ли кои процеси са легитимни и кои не? Може ли да провери какви юзери са добавени? Сменени ли са им паролите? Може ли да му направи factory reset? Може ли да види има ли странни отворени конекции?

Ами factory reset по идея би трябвало да помогне, независимо дали разбираш какво става или не. Няма 100% гаранция, но все е нещо.

#119779 (ツ) Rabin
Последно редактирано на 10.10.2024 от Rabin, видяно: 185 пъти.

Глупав TP-линк е, гигабитов, от непоследна ревизия, зелени менюта. Идея си нямам как може да се хакне рутер, инак фактори ресет не е проблем.

Нямам лично IP и още по-странно как успяха да ми прецакат оринжа. С друга техника не съм имал проблеми, още 4 мрежови устройства има в портовете, ако не броим мобилните.

Изобщо не съм пускал достъп на оринжа, до нета, да му намерят порта. Всичко е дефолтно, имиджа е както си е стандартно от сайта на orange. Интересното е, че тегли ъпдейти само от Хуйвей, също тъй андроидската версия на Оринж е само на китайски.

Чак да са ми оставили backdoor в Дебиана не ми се вярва, продават ги с хилядите по алиекспреса. И друг щеше да изпищи. Биха ползвали bacкdoor да напълзят интересно инфо, не да ми сменят паролите и нищо насреща.

#119780 (ツ) Стуйо
Създадено на 10.10.2024, видяно: 180 пъти.

Стандартно доставчика ти дава един оптичен рутер, който почти не можеш да пипаш и закачаш свои за него ако искаш. Аз слагам моите в рипийтър режим и колкото да е защитен асуският, като повтаря хуйовейският реално съм по гащи. Като има да те плющят ща плющят, рабиняк или не.

#119781 (ツ) waldorf
Създадено на 10.10.2024, видяно: 178 пъти.

Ти как разбра, че са го хакнали?

#119782 (ツ) Baj_boeb
Последно редактирано на 10.10.2024 от Baj_boeb, видяно: 174 пъти.
Гената си пише

П.П. Baj_boeb - а бе байно, намери му некви български курви на тоя капут сплескан, око да пипне, ръка да види, че сигурно още 5 години ще се мисли за Troll King, кат ме хвали, че еба яки циганки. rofl

Във Виена имаше една българка, искаше 400 евро за среща. Ама викам си, айде ебе ми се чуждо. А виж тука какво има

My picture

Attached files:
FileSizeUploadedDownloadsMD5 hash
viber_image_2024-10-10_11-57-14-882.jpg260628 bytes10.10.202442909cefe743fdab8acfd17c23341115ca
#119783 (ツ) Rabin
Създадено на 10.10.2024, видяно: 174 пъти.
Стуйо

Стандартно доставчика ти дава един оптичен рутер, който почти не можеш да пипаш и закачаш свои за него ако искаш. Аз слагам моите в рипийтър режим и колкото да е защитен асуският, като повтаря хуйовейският реално съм по гащи. Като има да те плющят ща плющят, рабиняк или не.

По селията няма такива екстри. И като си го закачил в bridge режим кво - удрят ти рутера след него. В София съм точно на bridge към оптиката. Само ми аби ток.

#119784 (ツ) Rabin
Създадено на 10.10.2024, видяно: 172 пъти.
waldorf

Ти как разбра, че са го хакнали?

Не мога да вляза през PuTTY. После си влязох с монитора, локално, влизам в orange акаунта, не мога да взема su привилегии.

#119792 (ツ) waldorf
Създадено на 10.10.2024, видяно: 162 пъти.
Rabin
waldorf

Ти как разбра, че са го хакнали?

Не мога да вляза през PuTTY. После си влязох с монитора, локално, влизам в orange акаунта, не мога да взема su привилегии.

Това не е хубаво ама не е 100% гаранция, че си хакнат ... може и да е някакъв яд с паролата ти - примерно ако имаш някой крив препинателен знак който зависи от клавиатурната подредба и като сложиш кирилица да спре

#119795 (ツ) waldorf
Създадено на 10.10.2024, видяно: 160 пъти.

Ако ти е любопитно какво е станало и не си изтрил флаш картата от която е бутнало това платче можеш да анализираш файловата система на друга машина и да видиш дали някой е пипал - примерно виж history-то на шела дали има изпълнявани на ръка някакви команди които да не си ги изпълнявал, дати на изпълнимите файлове, такива неща

#119799 (ツ) Rabin
Последно редактирано на 10.10.2024 от Rabin, видяно: 155 пъти.
waldorf

Ако ти е любопитно какво е станало и не си изтрил флаш картата от която е бутнало това платче можеш да анализираш файловата система на друга машина и да видиш дали някой е пипал - примерно виж history-то на шела дали има изпълнявани на ръка някакви команди които да не си ги изпълнявал, дати на изпълнимите файлове, такива неща

Замина то. И добре, че правих наново, nodeJs няма обратна съвместимост, и прави грамадни проблеми само с една версия на node и на ОС назад. Последния ганорник имахме 3 паралелни версии на node, в един проект монолит. Keнеф! След 10 г. не ми се мисли как ще се поддържа.

Това не е хубаво ама не е 100% гаранция, че си хакнат ... може и да е някакъв яд с паролата ти - примерно ако имаш някой крив препинателен знак който зависи от клавиатурната подредба и като сложиш кирилица да спре

Вечерта през същата конфигурация влезе без проблем.

#119816 (ツ) metallico
Последно редактирано на 10.10.2024 от metallico, видяно: 133 пъти.

Рабняк, рутерът има ли външно IP? Скенира ли го с nmap да видиш кви портове са отворени? Да не си forward-нал ssh port-a и да не помниш? В логовете пише ли нещо?

Гена, нали си security expert, кво мислиш по въпроса?

#119818 (ツ) waldorf
Създадено на 10.10.2024, видяно: 113 пъти.
metallico

Рабняк, рутерът има ли външно IP? Скенира ли го с nmap да видиш кви портове са отворени? Да не си forward-нал ssh port-a и да не помниш? В логовете пише ли нещо?

Гена, нали си security expert, кво мислиш по въпроса?

Той си каза, че не бил пренасочвал портове т.е. ако не е нещо вкарано в имиджа атака отвън изисква или да му хакнат друго устройство през което да сканират мрежата или да му сервират някой бакдоор като сваля някоя библиотека за нодейс от нпм - а това между другото напоследък е все по сериозен проблем - supply chain attacks

Гената пак отнесе бан.

#119820 (ツ) synergie
Създадено на 10.10.2024, видяно: 108 пъти.

Nmap, ssh, port-forwarding really? Това e Rabin, осъзнайте се. Сигурно някоя козя барабонка е паднала на wifi модула и прави фарадеев кафез. Рабине ходил ли си в обора с портокала да пускаш козьо порно за запалване на страстите?

#119823 (ツ) |
Последно редактирано на 10.10.2024 от |, видяно: 100 пъти.
synergie

Nmap, ssh, port-forwarding really? Това e Rabin, осъзнайте се.

И аз това си помислих.

Сега е ясно, че всичко което може вече е хакнато, но моите пари са че първо е хакнат Windows 8. Козоеба е толкова параноичен, че сигурно не е инсталирал никакви ъпдейти и десктопа му има повече дупки от швейцарско сирене.

Посещаването на руски сайтове не прощава...

#119824 (ツ) metallico
Създадено на 10.10.2024, видяно: 92 пъти.
|
synergie

Nmap, ssh, port-forwarding really? Това e Rabin, осъзнайте се.

И аз това си помислих.

Прави сте.

С какъв storage е тва? Сега се сетих че преди години ми се corrupt-на една SD карта на един raspberypi и от тогава не ползвам подобни "компютри", дето са правени за децата в Африка.

#119826 (ツ) waldorf
Последно редактирано на 10.10.2024 от waldorf, видяно: 86 пъти.

Най вероятно е с СД карта. Качването на имидж като платката е с вградена памет подозирам, че няма да е по силите на Рабиняка.

А с тези си коментари, че не му е по силите сега го спряхте да сподели какво точно е направил. Залагам да имплантиран бакдоор през нпм пакет.

И тук важното е да не разрешава на потребителския акаунт passwordless sudo

#119827 (ツ) Rabin
Последно редактирано на 10.10.2024 от Rabin, видяно: 84 пъти.
metallico
|
synergie

Nmap, ssh, port-forwarding really? Това e Rabin, осъзнайте се.

И аз това си помислих.

Прави сте.

С какъв storage е тва? Сега се сетих че преди години ми се corrupt-на една SD карта на един raspberypi и от тогава не ползвам подобни "компютри", дето са правени за децата в Африка.

Сичката форумна лумпенотия умува дали знам port forward.

Как ще изкарам това за сървър, ако не знам какво е, форумни лумпенотии?

То не е като да лепиш измислени заболявания с учени съкращения, само щото не съм инокулиран, и не СКУМувам в момента.

Тя лумпенотията ВЯРВАЛА на Урсулът, че им мисли доброто. Докато мъжа ѝ изнася медикаменти за Файзър.

#119829 (ツ) metallico
Създадено на 10.10.2024, видяно: 77 пъти.

Сега се сещам и че tp-link рутерите имат vulnerabilities.

#119830 (ツ) metallico
Създадено на 10.10.2024, видяно: 73 пъти.
Rabin

Как ще изкарам това за сървър, ако не знам какво е, форумни лумпенотии?

Щом си forward-нал порта значи работата е ясна.

П.С. това не е сървър-клас хардуер и не бих го expose-нал към интернет, но ти знаеш повече от мене.

#119831 (ツ) Rabin
Последно редактирано на 10.10.2024 от Rabin, видяно: 66 пъти.

Щом си forward-нал порта значи работата е ясна.

Не съм бе, ако бях то работата е ясна. С дефолтни пароли не бих го пуснал в нета.

metallico

П.С. това не е сървър-клас хардуер и не бих го expose-нал към интернет, но ти знаеш повече от мене.

10 години ми бачка стария рутер, пак тая марка. Дали имат слабости нямам идея.

Натегнаха ми параноята, ще турям и ufw firewall.

п.с. 2 бр. tp-link рутери, тия 100 мегабитовите. И в София такъв, минават камерите през него. Не са ме удряли.

Що за кукумицин ще ме удари тъй, щото да не мога да вляза аз, и да ме принуди да преинсталирам. Не се сещам за кво му е.

Рабняк, рутерът има ли външно IP?

Една от причините, да правя сички тия гимнастики, е щото нямам static IP и няма начин да имам. Мързи ги да гледат, и не им се занимава. Тоя сървър е именно да имам static IP, без да плащам и да се занимавам, да съм зависим от провайдер.

0 1 2 3 4 ....61 62 63 64 65 ....125 126 127 128 129 ....131 132 133 134 135 136 137 138

Линкове 1.0
-8

AsmBB v3.0 (check-in: 34aa9a5279e9fc93); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2024 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE