Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dibr ([info]dibr)
@ 2007-01-25 12:50:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
administrivia
А вот многие ли владельцы aDSL модемов поменяли себе дефолтный пароль на администрирование и закрыли доступ к настройкам "снаружи"? Я вот как-то понадеялся на то, что дефолтная настройка моего "хуявея" достаточно секьюрна в плане атак извне... и сейчас, выясняя "а чё это у меня инет не инетит" с любопытством обнаружил ссылку на варезный сайт в поле "service name", и лажу типа "asdfasdf" в поле "login". Пришлось пройтись по закладкам, позакрывать лишнее, да поменять пароль.

И если кто из DSL-пользователей ещё не - то, типа, учтите.

"...а всё коренное население заражено бамбуковым червем. Этот червь достигает длины 90 сантиметров и может жить в организме человека до 35 лет. Никакого вреда он, правда, не причиняет, но неприятно жить с сознанием, что у тебя в организме живет кто-то, кроме тебя". (с) "День Радио"


(Читать комментарии) - (Добавить комментарий)


[info]vetka_nn@lj
2007-01-25 08:13 (ссылка)
Первое, что сделали, это поменяли дефолтный пароль. А вот доступ к веб-интерфейсу извне у нас так просто не прикроешь, надо прошивку менять. А тут уже срабатывает старое правило: работает — не трогай. :)

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2007-01-25 09:12 (ссылка)
Вы мудрые :-) А я - понадеялся на мудрость хуявейцев :-)

Но "доступ снаружи" в хуявее как раз оказался легко закрываемым: для каждого вида доступа (telnet, ftp(??), www) - настройки "никак", "только лан", "только ван", "мона всем". По дефолту - можно всем...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vetka_nn@lj
2007-01-25 09:20 (ссылка)
Нахуй На хуявейцев надейся, а сам не плошай. :)

А доступ снаружи, по идее, нам как раз не помешал бы, но — на компе, а не на модеме. А в комп-то он как раз и не пускает, не умеет форвардить 80-ый порт со старой прошивкой. А обновлять — см выше. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-01-25 12:58 (ссылка)
А у вас кто, хуявей или д-линк (или ещё кто-то)? Просто я не проверял, но "port mapping" в моём хуявее есть, и внешний вид этой настройки свидетельствует о том, что это то что нужно. Проверить, что-ли - чисто из любопытства...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vetka_nn@lj
2007-01-25 13:04 (ссылка)
У нас д-линк 504. Порт маппинг в нем тоже есть, но со старой прошивкой 80-ый порт никуда в нем не маппится, сколько не прописывай. :) С прочими портами всё в порядке.

(Ответить) (Уровень выше)


(Читать комментарии) -