Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Mam problem z internetem, przy próbie wejścia na google.pl wyświetla mi się komunikat "WARNING! Your Flash Player may be out of date. Please update to continue". Reszta stron działa normalnie. Po przywróceniu ustawień fabrycznych rutera przez jakiś czas wszystko działa ok, później znowu nagle wyskakuje ten błąd. Czytałem, że to jakiś wirus atakujący ruter i zamieniający DNSy, ale nigdzie nie jest napisane jak sobie z tym poradzić. Może na tym forum ktoś się z tym spotkał i wie co z tym począć?
Ruter to EDIMAX AR-7084gA, z zainstalowanym najnowszym firmwarem ze strony producenta. Jednak po dłuższej chwili nic nie wchodzi, wszędzie ten sam komunikat.
Ostatnio edytowany przez milik (2014-05-28 17:57:08)
Offline
Offline
Doczytałem gdzieś, że pomocne może być przekierowanie portu 80 na jakiś nieistniejący adres ip, oraz zablokowanie dostępu z internetu do panelu routera, co też zrobiłem i póki co działa...ciekawe tylko jak długo.
Offline
ja sobie kiedyś na próbę ustawiłem dostęp zdalny po ssh (bez ograniczenia ilości błędnych prób) to miałem w przeciągu kilku godzin kilkadziesiąt nieudanych prób logowania..
Ostatnio edytowany przez menel (2014-05-29 12:34:37)
Offline
Zmień port do ssh.
Offline
mati75 napisał(-a):
Zmień port do ssh.
Port do ssh najlepiej 4-5 cyfrowy, do tego na zakres portów +- ~2000 od tego portu hashlimit na 5 prób/godzina i drop/reject.
A potem poczekać 3 tys lat, aż ktoś (jakiś bootnet) znajdzie to ssh. :D
Czyli w praktyce wygląda to np tak:
iptables -t mangle -N SSHD iptables -t mangle -I PREROUTING -m conntrack --ctstate NEW -p tcp --dport 9456:18974 -m hashlimit --hashlimit 5/hour --hashlimit-burst 1 --hashlimit-mode srcip --hashlimit-name sshd -j SSHD iptables -t mangle -I SSHD -p tcp --dport {port_sshd} -j ACCEPT
SOA#1
PS:
Ciekawe, kiedy Nftables dorobi się takich możliwości, bo haslimitu w nim nie widzę na razie.
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2014-05-29 14:47:40)
Offline
mati75 napisał(-a):
Zmień port do ssh.
wiem, wiem tylko tak na próbę zrobiłem, żeby zobaczyć ile będzie prób włamań, no długo nie musiałem czekać w logach to aż przeciąg się zrobił;)
w porządnym oprogramowaniu nie tam jakieś firmware gówniane można to zrobić nawet z poziomu gui
milik Jakieś dziwne rutery kupujecie na egzotycznych układach i trzeba być potem uwiązanym do dziurawych i nieaktualizowanych firmwarów (nie wspominając o nikłej funkcjonalności takich dziadostw)
Ostatnio edytowany przez menel (2014-05-29 15:35:18)
Offline
A nie lepiej skorzystać z -m recent i ustawić opcje --update oraz dać np --seconds 3600 --hitcount 5 ? Wtedy przy 5 próbie delikwent dostanie bana na godzinę i przy każdym następnym połączeniu w ciągu godziny ban mu się przedłuży o kolejną godzinę. xD
Offline
menel napisał(-a):
mati75 napisał(-a):
Zmień port do ssh.
wiem, wiem tylko tak na próbę zrobiłem, żeby zobaczyć ile będzie prób włamań, no długo nie musiałem czekać w logach to aż przeciąg się zrobił;)
w porządnym oprogramowaniu nie tam jakieś firmware gówniane można to zrobić nawet z poziomu gui
http://s1.postimg.org/tm504ixqj/Bez_nazwy.jpg
milik Jakieś dziwne rutery kupujecie na egzotycznych układach i trzeba być potem uwiązanym do dziurawych i nieaktualizowanych firmwarów (nie wspominając o nikłej funkcjonalności takich dziadostw)
Kupiłem taki bo tani był :D Przecież nie mam pretensji :P
Offline
Strony: 1