LINUX.ORG.RU
ФорумTalks

Взломали роутер и перепрошили роутер


0

1

Всем привет, есть роутер netgear jnr3210, так вот суть в чем отвалился провайдерский днс сервер, думаю зайду в админку пропишу днс гугла захожу, а тут такое http://rghost.net/52074504/image.png далее решил ребутнуть роутер, и сделать ресет не помогло, ещё слетел пароль с wifi и налетели соседи http://rghost.net/52074523/image.png Вопрос реально ли превести роутер в порядок, или ему на свалку, барахолку?

Ответ на: комментарий от rikimaru

Лол, ты прав, воткнул шнур на прямую в комп ввел 192.168.1.1 и залогинелся на роутер(провайдерский роутер?)

rikimaru
() автор топика

Я как то тоже так баловался - зашел на какой-то роутер asus под admin/admin и накатил там альтернативную прошивку :). Думаю юзерам было весело

SI ★★☆☆
()
Последнее исправление: SI (всего исправлений: 1)

me судорожно перечитал логи своего раутера

этот пост спровоцировал приступ обострения поранои

PakMaH
()

Опять провайдер дхцп снупинг не включил.

stave ★★★★★
()
Ответ на: комментарий от rikimaru

Просто лол, второй ресет помог

Может у тебя два роутера и конфликт адресов?

Или китайские спецслужбы поняли, что находятся на грани провала :)

router ★★★★★
()

выкинь эту радость и купи какой-то микротик, там можно будет отдельный порт вывести из бриджа и перевести в отдельную подсеть. А потом firewoll'ом ограничить доступ к веб и ssh только с этой подсети. И тогда, даже если и найдут какую дыру, можно будет спать спокойно. Ну а потом обновить прошивку, апдейты к стати регулярно выходят.

local_root
()
Ответ на: комментарий от Sadler

получать чужие пароли и номера кредиток

так вот зачем в метро/макдональдс вайфай бесплатный сделали!

druganddrop-2 ★★
()
Ответ на: комментарий от steemandlinux

В первую очередь это отличная альтернатива всяким «роутерам» от длинка, тплинка и прочим поделкам SOHO сегмента. Для остального есть Cisco/Juniper, но уже за совершенно другие деньги.

local_root
()
Ответ на: комментарий от local_root

В первую очередь это вендорлоковая говнища с ничем не совместимым перехаченным софтом, на который зажлобили исходники. После того как я увидел openvpn с логином и паролем без CA сертификата, я занес этот микротик к себе в черный список вслед за айдеко. Хотя и до этого его говнистая консоль люто-бешено доставляла. Вам мало майкрософта? Жрите еще микротик.

steemandlinux ★★★★★
()
Ответ на: комментарий от steemandlinux

В каком месте несовместимым? ROS использует стандартные сетевые протоколы: VRRP, OSPF и т.д. Исходников нет, Cisco IOS тоже «говнища»? На бордеры тазики с Linux ставить надеюсь не предлагаешь?

А по поводу openvpn - в ROS он действительно очень паршиво реализован, но при чем тут CA сертификат? Лучше того кто это настраивал в черный список занеси.

local_root
()
Ответ на: комментарий от local_root

но при чем тут CA сертификат

Можно запустить сервер без CA сертификата, благодаря чему отличные от него клиенты не могут подключиться. Зачем оставлять такую возможность? Cisco стандарты пишет и воплощает их в софте железа. Микротик умудряется же всё извратить, от openvpn и wi-fi до консоли.

steemandlinux ★★★★★
()
Ответ на: комментарий от steemandlinux

Ну за простреленную ногу ты изготовителя оружия посадишь? Я понимаю если б CA сертификат вообще добавить было нельзя.

К примеру в той же Cisco при настойке OSPF Hello пакеты начинают бегать через каждый интерфейс, подсеть которого добавлена в LSDB через network. Таким образом они могут пойти на интерфесы к клиентам и злые хацкеры смогут добавить любой маршрут. Поэтому рекомендуется добавлять passive-interface default, а потом через no passive-interface включать Hello пакеты на определенных интерфейсах. Если этого не знать - можно натворить ерунды. Cisco теперь тоже козлы, а не тот, кто так настроил?

local_root
()
Ответ на: комментарий от steemandlinux

мне на openvpn покласть, а консолю почти не пользуюсь. как роутер и фаервол МикроТик меня полностью устраивает. короче, согласен с local_root.

PG_007
()
Ответ на: комментарий от steemandlinux

К стати, а с консолью то что не так? Это конечно все индивидуально, но мне оно даже немного удобней чем у Cisco IOS. Но у самой IOS иерархия более логична, но тут кому как.

local_root
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.