01 Maja 2025 19:59:59
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Router do światłow...
· r6400v2 bład przy u...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
Najpopularniejsze obecnie wątki
· Router do świat... [6]
· r6400v2 bład prz... [3]
· [sprzedam] Asus R... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.7.9
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Linksys
 Drukuj wątek
Jak to zrobić na i na jakim sofcie (WRT54GL)...?
zitom
Po pierwsze to chciałem sie przywitac na forum Smile. Jako ze stałem sie szczesliwym (mam nadzieję) posiadaczem WRT54GL od czasu do czasu bede was nekał pytaniami... ale do rzeczy.
Potrzebuje zdalnie dostawać sie przez VNC do komputera w domu. Przekierowałem port i wszystko dziala OK. Tu nie ma problemu. niestety ostatnio zaliczyłem maly wlam na komp. Wlasnie przez port 5900 (VNC) ktoś z pomocą tftp zapodał mi keyloggera... dalej chyba nie musze opowiadac Sad Potrzebuje zdefiniowac 1 adres IP dla ktorego port 5900 bedzie otwarty i przekierowany (reszta ma być blokowana). Niestety na oryginalnym sofcie nie daje rady tego zrobic (albo nie wiem jak), ogladalem tez emulator DD-WRT i tez nie znalazlem odpowiednich opcji. Mimo wszystko chciałbym uniknąć instalacji FW w XP... wkoncu jestem za NATem. Jak i w jakim sofcie mozna to zrobic?

pozdrawiam
zitom
 
stegano
Rozwiązane jest banalne... ustaw VNC na niestandardowych portach np. 10006.
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl
Nie widziałem takiej możliwości w żadnym sofcie - przynajmniej na WWW.

Oczywiście router ma Linuxa w środku także możesz to zrobić pisząc odpowiednie reguły do firewalla (polecenie iptables). Takie coś możesz zrobić właściwie w każdym popularnym alternatywnym FW. Wystarczy tylko odpowiednia reguła. Ale nie szukaj tego w opcjach na WWW bo tego tam nie ma.

PS. A jak wykryłeś tego keyloggera?
Edytowany przez bigl dnia 18-09-2006 23:36
 
stegano
@bigl - pisałem już o tym na cc
http://cc-team.org/index.php?name=new...s&show=951

Niezły kwas... do tej pory większość maszyn pod zdalną kontrolą vnc podatna jest na znanego exploita :] Dlatego zawsze namawiam wszystkich na zmienianie domyślnych portów na jakieś kosmiczne B)
Edytowany przez stegano dnia 18-09-2006 23:48
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
zitom

Cytat

stegano napisał/a:
Rozwiązane jest banalne... ustaw VNC na niestandardowych portach np. 10006.


hmm... w sumie to sie nie znam.. ale skanując porty mozna chyba znalezc, że otwarty jest 10006? Wlam byl nie bezposrednio przez VNC (pzrzejecie kontroli nad pulpitem) - tylko przez port wykorzystywany przez w/w program (5900). Gosciu przeskanowal mi porty, akurat znalazl otwarty 5900 i za pomocą jakiegoś np.TFTPD32 - skopiował mi keyloggera na dysk... Tak więc nie do końca zmiana portu załatwia sprawe... No chyba źle to interpretuje Smile

pozdro
zitom
 
zitom

Cytat

bigl napisał/a:
Nie widziałem takiej możliwości w żadnym sofcie - przynajmniej na WWW.
/cut/
PS. A jak wykryłeś tego keyloggera?


Może opisze jak to było... A wiec przegladałem logi na moim nowym nabytku (z lapa) i nagle widze ze cos z dziwnym adresem IP wlazło mi na blaszaka przez port 5900. Ide patrze, a na pulpicie otwarte okno konsoli z wpisem "tftp -i jakis adres IP get" coś dalej ale nie zdazylem doczytać bo okno zniknęło... Po takiej akcji wywaliłam wszystkie przekierowania na WRT i przeskanowałem system wszystkim co miałem (NOD32, AD-Aware, Spybot) - poza paroma pierdułami nic nie znalazłem. Dopiero najnowsza wersja Outposta znalazła to ścierwo na dysku E w katalogu jakiegoś programu oraz w System32 windy.

pozdro
zitom
 
stegano

Cytat

zitom napisał/a:
hmm... w sumie to sie nie znam.. ale skanując porty mozna chyba znalezc, że otwarty jest 10006?


Znaleść zawsze można, ale nikt wróżką nie jest, żeby wiedzieć co siedzi na danym porcie (zwłaszcza niestandardowym). Wiesz co ja mam na porcie 10022 lub 15382 ?
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl

Cytat

stegano napisał/a:
Dlatego zawsze namawiam wszystkich na zmienianie domyślnych portów na jakieś kosmiczne B)

Ale to nie jest żadne zabezpieczenie - skan portów robi siew parę sekund i już widać który jest otwarty. Także absolutnie nie traktowałbym tego jako rozwiązania problemu.
 
zitom

Cytat

stegano napisał/a:
Znaleść zawsze można, ale nikt wróżką nie jest, żeby wiedzieć co siedzi na danym porcie (zwłaszcza niestandardowym). Wiesz co ja mam na porcie 10022 lub 15382 ?


jesteś pewny że chcesz mi o tym powiedzieć? Grin
a na poważnie - nie znam dokladnie mechanizmu działania TFTP ale chyba można przesyłać pliki na dowolnym porcie.

pozdro
zitom
 
stegano
@bigl - odpal p2p i przejedz se nmap-em zakres portów 1024-65535 :] Powodzenia w rozszyfrowaniu co gdzie i jak Smile
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl
A teraz to zmieniłeś zasady - nikt nic nie mówił o P2P. Grin Oczywiste, że gdy działa P2P to sprawa wygląda inaczej, ale o tym nic nie było więc zakładałem sytuację z normalnym ruchem czyli co najwyżej paroma portami otwartymi.
Edytowany przez bigl dnia 19-09-2006 11:50
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 61

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

115,592,853 unikalnych wizyt