23 Listopada 2024 05:58:54
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.117.172.189
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Linksys
 Drukuj wątek
Jak to zrobić na i na jakim sofcie (WRT54GL)...?
zitom
Po pierwsze to chciałem sie przywitac na forum Smile. Jako ze stałem sie szczesliwym (mam nadzieję) posiadaczem WRT54GL od czasu do czasu bede was nekał pytaniami... ale do rzeczy.
Potrzebuje zdalnie dostawać sie przez VNC do komputera w domu. Przekierowałem port i wszystko dziala OK. Tu nie ma problemu. niestety ostatnio zaliczyłem maly wlam na komp. Wlasnie przez port 5900 (VNC) ktoś z pomocą tftp zapodał mi keyloggera... dalej chyba nie musze opowiadac Sad Potrzebuje zdefiniowac 1 adres IP dla ktorego port 5900 bedzie otwarty i przekierowany (reszta ma być blokowana). Niestety na oryginalnym sofcie nie daje rady tego zrobic (albo nie wiem jak), ogladalem tez emulator DD-WRT i tez nie znalazlem odpowiednich opcji. Mimo wszystko chciałbym uniknąć instalacji FW w XP... wkoncu jestem za NATem. Jak i w jakim sofcie mozna to zrobic?

pozdrawiam
zitom
 
stegano
Rozwiązane jest banalne... ustaw VNC na niestandardowych portach np. 10006.
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl
Nie widziałem takiej możliwości w żadnym sofcie - przynajmniej na WWW.

Oczywiście router ma Linuxa w środku także możesz to zrobić pisząc odpowiednie reguły do firewalla (polecenie iptables). Takie coś możesz zrobić właściwie w każdym popularnym alternatywnym FW. Wystarczy tylko odpowiednia reguła. Ale nie szukaj tego w opcjach na WWW bo tego tam nie ma.

PS. A jak wykryłeś tego keyloggera?
Edytowany przez bigl dnia 18-09-2006 23:36
 
stegano
@bigl - pisałem już o tym na cc
http://cc-team.org/index.php?name=new...s&show=951

Niezły kwas... do tej pory większość maszyn pod zdalną kontrolą vnc podatna jest na znanego exploita :] Dlatego zawsze namawiam wszystkich na zmienianie domyślnych portów na jakieś kosmiczne B)
Edytowany przez stegano dnia 18-09-2006 23:48
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
zitom

Cytat

stegano napisał/a:
Rozwiązane jest banalne... ustaw VNC na niestandardowych portach np. 10006.


hmm... w sumie to sie nie znam.. ale skanując porty mozna chyba znalezc, że otwarty jest 10006? Wlam byl nie bezposrednio przez VNC (pzrzejecie kontroli nad pulpitem) - tylko przez port wykorzystywany przez w/w program (5900). Gosciu przeskanowal mi porty, akurat znalazl otwarty 5900 i za pomocą jakiegoś np.TFTPD32 - skopiował mi keyloggera na dysk... Tak więc nie do końca zmiana portu załatwia sprawe... No chyba źle to interpretuje Smile

pozdro
zitom
 
zitom

Cytat

bigl napisał/a:
Nie widziałem takiej możliwości w żadnym sofcie - przynajmniej na WWW.
/cut/
PS. A jak wykryłeś tego keyloggera?


Może opisze jak to było... A wiec przegladałem logi na moim nowym nabytku (z lapa) i nagle widze ze cos z dziwnym adresem IP wlazło mi na blaszaka przez port 5900. Ide patrze, a na pulpicie otwarte okno konsoli z wpisem "tftp -i jakis adres IP get" coś dalej ale nie zdazylem doczytać bo okno zniknęło... Po takiej akcji wywaliłam wszystkie przekierowania na WRT i przeskanowałem system wszystkim co miałem (NOD32, AD-Aware, Spybot) - poza paroma pierdułami nic nie znalazłem. Dopiero najnowsza wersja Outposta znalazła to ścierwo na dysku E w katalogu jakiegoś programu oraz w System32 windy.

pozdro
zitom
 
stegano

Cytat

zitom napisał/a:
hmm... w sumie to sie nie znam.. ale skanując porty mozna chyba znalezc, że otwarty jest 10006?


Znaleść zawsze można, ale nikt wróżką nie jest, żeby wiedzieć co siedzi na danym porcie (zwłaszcza niestandardowym). Wiesz co ja mam na porcie 10022 lub 15382 ?
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl

Cytat

stegano napisał/a:
Dlatego zawsze namawiam wszystkich na zmienianie domyślnych portów na jakieś kosmiczne B)

Ale to nie jest żadne zabezpieczenie - skan portów robi siew parę sekund i już widać który jest otwarty. Także absolutnie nie traktowałbym tego jako rozwiązania problemu.
 
zitom

Cytat

stegano napisał/a:
Znaleść zawsze można, ale nikt wróżką nie jest, żeby wiedzieć co siedzi na danym porcie (zwłaszcza niestandardowym). Wiesz co ja mam na porcie 10022 lub 15382 ?


jesteś pewny że chcesz mi o tym powiedzieć? Grin
a na poważnie - nie znam dokladnie mechanizmu działania TFTP ale chyba można przesyłać pliki na dowolnym porcie.

pozdro
zitom
 
stegano
@bigl - odpal p2p i przejedz se nmap-em zakres portów 1024-65535 :] Powodzenia w rozszyfrowaniu co gdzie i jak Smile
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
bigl
A teraz to zmieniłeś zasady - nikt nic nie mówił o P2P. Grin Oczywiste, że gdy działa P2P to sprawa wygląda inaczej, ale o tym nic nie było więc zakładałem sytuację z normalnym ruchem czyli co najwyżej paroma portami otwartymi.
Edytowany przez bigl dnia 19-09-2006 11:50
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 98

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,347,454 unikalnych wizyt