rliskov 27 Опубликовано: 2018-10-26 13:13:46 Share Опубликовано: 2018-10-26 13:13:46 Всем Доброго дня! Обнаружил у себя в сети взломанный MikroTik RouterOS 6.38.3. Ниже скрины что было сделано взломщиком. Не силен в скриптах, какую цель преследовал взломщик. Ссылка на сообщение Поделиться на других сайтах
mixtery 123 Опубліковано: 2018-10-26 13:26:29 Share Опубліковано: 2018-10-26 13:26:29 https://habr.com/post/424433/ Ссылка на сообщение Поделиться на других сайтах
tkapluk 912 Опубліковано: 2018-10-26 13:31:15 Share Опубліковано: 2018-10-26 13:31:15 В 26.10.2018 в 13:26, mixtery сказав: https://habr.com/post/424433/ Expand Цитата Почему не устроился на работу по профилю? Те кто в нашем городе покупает mikrotik много платить ЗП не могут. Те, кто может мне платить достойную ЗП — покупают cisco Expand ? Ссылка на сообщение Поделиться на других сайтах
rliskov 27 Опубліковано: 2018-10-26 13:38:53 Автор Share Опубліковано: 2018-10-26 13:38:53 По настройкам фаервола, что взломщик Робин Гуд. А зачем веброкси и что скрипты делали? Ссылка на сообщение Поделиться на других сайтах
rliskov 27 Опубліковано: 2018-10-26 13:46:32 Автор Share Опубліковано: 2018-10-26 13:46:32 И не могу понять куда делось свободное место.... Ссылка на сообщение Поделиться на других сайтах
tkapluk 912 Опубліковано: 2018-10-26 13:58:14 Share Опубліковано: 2018-10-26 13:58:14 В 26.10.2018 в 13:38, rliskov сказав: По настройкам фаервола, что взломщик Робин Гуд. А зачем веброкси и что скрипты делали? Expand Скрипты конфиг автообновляют. Ссылка на сообщение Поделиться на других сайтах
sanyadnepr 305 Опубліковано: 2018-10-26 16:38:54 Share Опубліковано: 2018-10-26 16:38:54 В 26.10.2018 в 13:46, rliskov сказав: И не могу понять куда делось свободное место.... Expand А что в system package ? Ссылка на сообщение Поделиться на других сайтах
IRSID 40 Опубліковано: 2018-10-26 16:50:09 Share Опубліковано: 2018-10-26 16:50:09 что там размышлять? резет настройкам, залить старые настройки по быстрому и перебить пароли... а там лопатить файерволл и блочить входящие Ссылка на сообщение Поделиться на других сайтах
rliskov 27 Опубліковано: 2018-10-26 20:40:32 Автор Share Опубліковано: 2018-10-26 20:40:32 В 26.10.2018 в 16:38, sanyadnepr сказав: А что в system package ? Expand Тоже промелькнула такая мысль но не придал значения.... по идее это не должно занимать место на диске. Ресет конечно это панацея но хочется вникнуть поглубже... Благо микротик абонентский взломали. Ссылка на сообщение Поделиться на других сайтах
Ondp 47 Опубліковано: 2018-10-26 21:26:47 Share Опубліковано: 2018-10-26 21:26:47 Меня за неделю взломали 3 раза! Удалял все время весь этот мусор, обновится на новую прошивку даже не мог (была прошлогодняя). Помог только Ресет и о Боги новая прошивка установилась! Теперь на всякий случай закрыл всевозможный доступ из вне и сплю спокойно. Так что нужно частенько обновлятся)) Ссылка на сообщение Поделиться на других сайтах
tkapluk 912 Опубліковано: 2018-10-27 09:58:56 Share Опубліковано: 2018-10-27 09:58:56 В 26.10.2018 в 21:26, Ondp сказав: Теперь на всякий случай закрыл всевозможный доступ из вне и сплю спокойно. Expand Нужно логи мониторить. Ссылка на сообщение Поделиться на других сайтах
Ondp 47 Опубліковано: 2018-10-27 10:14:45 Share Опубліковано: 2018-10-27 10:14:45 В 27.10.2018 в 09:58, tkapluk сказав: Нужно логи мониторить. Expand Взламывали походу через порты Винбокса и веб, у меня был 8888 для веба, менял на другой, не помогло) Оставил только pptp Ссылка на сообщение Поделиться на других сайтах
melvin 67 Опубліковано: 2018-10-27 21:10:31 Share Опубліковано: 2018-10-27 21:10:31 В ip->serices Повыставляйте адреса, с которых можно использовать тот или иной сервис. Ссылка на сообщение Поделиться на других сайтах
Ondp 47 Опубліковано: 2018-10-27 21:36:07 Share Опубліковано: 2018-10-27 21:36:07 (відредаговано) В 27.10.2018 в 21:10, melvin сказав: В ip->serices Повыставляйте адреса, с которых можно использовать тот или иной сервис. Expand Так и сделал) +впн Відредаговано 2018-10-27 21:37:04 Ondp Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас