Jump to content

Ломанули Mikrotik


Recommended Posts

Всем Доброго дня! 

Обнаружил у себя в сети взломанный MikroTik RouterOS 6.38.3. Ниже скрины что было сделано взломщиком. Не силен в скриптах, какую цель преследовал взломщик.

image.thumb.png.58e32ac31438e5a59b6c1146d43381de.png

 

 

image.thumb.png.d99b592ef204707377801de6517ff945.png

 

image.thumb.png.226d445342fbd068650d303ee3f2b092.png

 

 

image.png.487e8e727c9bd5900c0c7f83f87e9a8a.png

 

image.thumb.png.196d02194c0d351bb90986dc1c804362.png

 

image.png.26b87de77ea47dccc1c77342bb8a646b.png

 

 

image.png.40fe64dc9cce95d14907a97ae0a5f6d6.png

 

image.png.ce505b7d39bc3f8edd6e135db8550320.png

 

 

 

Link to post
Share on other sites
4 минуты назад, mixtery сказал:
Цитата

Почему не устроился на работу по профилю? Те кто в нашем городе покупает mikrotik много платить ЗП не могут. Те, кто может мне платить достойную ЗП — покупают cisco

?

Link to post
Share on other sites
18 минут назад, rliskov сказал:

По настройкам фаервола, что взломщик Робин Гуд. А зачем веброкси и что скрипты делали?

Скрипты конфиг автообновляют. 

Link to post
Share on other sites

что там размышлять? резет настройкам, залить старые настройки по быстрому и перебить пароли... а там лопатить файерволл и блочить входящие

Link to post
Share on other sites
3 часа назад, sanyadnepr сказал:

А что в system package ?

Тоже промелькнула такая мысль но не придал значения.... по идее это не должно занимать место на диске. Ресет конечно это панацея но хочется вникнуть поглубже... Благо микротик абонентский взломали.

image.png.40102cfe9ceeada1c4457e28941bc790.png

Link to post
Share on other sites

Меня за неделю взломали 3 раза! Удалял все время весь этот мусор, обновится на новую прошивку даже не мог (была прошлогодняя). Помог только Ресет и о Боги новая прошивка установилась!

Теперь на всякий случай закрыл всевозможный доступ из вне и сплю спокойно.

Так что нужно частенько обновлятся))

 

Link to post
Share on other sites
12 часов назад, Ondp сказал:

Теперь на всякий случай закрыл всевозможный доступ из вне и сплю спокойно.

Нужно логи мониторить. 

Link to post
Share on other sites
13 минут назад, tkapluk сказал:

Нужно логи мониторить. 

Взламывали походу через порты Винбокса и веб, у меня был 8888 для веба, менял на другой, не помогло)

Оставил только pptp

Link to post
Share on other sites
26 минут назад, melvin сказал:

В ip->serices 

Повыставляйте адреса, с которых можно использовать тот или иной сервис.

Так и сделал) +впн

Edited by Ondp
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...