Size: a a a

RouterOS Security

2021 January 13

DP

Dmitry Petrovich in RouterOS Security
Dmitry
Я ещё когда читал статью, уже понял что в чатике будет наплыв. Но не такой 🤣
А тут только секьюрность РоутерОС или про остальные настройки можно поспрашивать? Хотя судя по наплыву народа и про размер члена канарейки)))
источник

V

Vitt (UTC+6:00) in RouterOS Security
Chumayu
в целом статья так себе, тут мало про уязвимости, больше а халатности и распиздяйстве.
По всей видимости, автор старался не раскрывать детали, чтобы минимизировать возможный вред. С другой стороны, каждый может туда зайти и выяснить, что необходимо :)
источник

D

Dmitry in RouterOS Security
Dmitry Petrovich
А тут только секьюрность РоутерОС или про остальные настройки можно поспрашивать? Хотя судя по наплыву народа и про размер члена канарейки)))
Да вроде все что угодно обсуждаем)
источник

RU

R U in RouterOS Security
Dmitry
Ну так мартышкам дали роутеры чуть поумнее дефолтных (где по умолчанию всякие инпуты закрыты) и всё, жди беды 😄
Прост дефолтконфиг не аплаили и решили в отцов поиграть
источник

V

Vitt (UTC+6:00) in RouterOS Security
походу канал про сетевую безопасность
источник

m7

mcaris 74 in RouterOS Security
Мария
Мы вас поддержали в этом.
И пошутили над пИчалью.
Спасибо.
источник

O

Owl in RouterOS Security
Dmitry Petrovich
А тут только секьюрность РоутерОС или про остальные настройки можно поспрашивать? Хотя судя по наплыву народа и про размер члена канарейки)))
И не только канарейки)
источник

RU

R U in RouterOS Security
Vitt (UTC+6:00)
походу канал про сетевую безопасность
Про частный случай сабжа
источник

НБ

Николай Богославец... in RouterOS Security
Dmitry
Ну так мартышкам дали роутеры чуть поумнее дефолтных (где по умолчанию всякие инпуты закрыты) и всё, жди беды 😄
ну так даже не в этом проблема, где то она началась из за того что люди хотели отмыть бабла и всюду впихнуть микроты вместо уже настроенаго оборудования. Впихнуть в пихнули а людей которые будут этим заниматся не поставили
источник

LB

Limb Besqit in RouterOS Security
Думаю лучшее на что ржд способны это опять обозвать "пионэром", отбрехаться и обвинить автора в нарушении закона. Гиблое это дело. По голове за такое точно не погладят.
источник

Y

Yuri in RouterOS Security
Статья на хабре за день добавила 50% в группу ))) Вчера только 4000 было сейчас 6273!
источник

М

Мария in RouterOS Security
Dmitry
Ну так мартышкам дали роутеры чуть поумнее дефолтных (где по умолчанию всякие инпуты закрыты) и всё, жди беды 😄
Сказал человек, который в холодильнике, за кастрюле, банку с оливехой найти не может 🤦‍♀️😂😂😂
источник

V

Vitt (UTC+6:00) in RouterOS Security
жаль что так, РЖД же можно ведь назвать стратегическим объектом государства
источник

D

Dmitry in RouterOS Security
R U
Прост дефолтконфиг не аплаили и решили в отцов поиграть
Да да, раньше дико горел с этой херни, работая в саппорте / эксплуатации в телекоме. Любой мануал начинался с "сбросьте конфиг и уделите дефолтный fw". А тогда ток ток в обиход у всех подряд микроты пошли. Как итог - бесконечные взломы, открытые 53 порты, соксы и дальше по списку
источник

RD

Robert Dogson in RouterOS Security
Limb Besqit
Думаю лучшее на что ржд способны это опять обозвать "пионэром", отбрехаться и обвинить автора в нарушении закона. Гиблое это дело. По голове за такое точно не погладят.
А все люди мира делают только то, за что их гладят?
источник

SV

Sergey Vladimirov in RouterOS Security
Andrey Kravchuk
блин, я только hap ac2 сравнительно недавно купил...
А в чем различия знаете? Ещё не читал. Тоже пользуюсь hap ac2 lite и обычной)
источник

C

Chumayu in RouterOS Security
Vitt (UTC+6:00)
По всей видимости, автор старался не раскрывать детали, чтобы минимизировать возможный вред. С другой стороны, каждый может туда зайти и выяснить, что необходимо :)
я не думаю что там какие то секреты, чел просто просканировал nmap и нарвался на ресурсы которые не имеют или имеют заводские данные авторизации ну и на этом как бы все.
Конечно осветить это стоило, хотя скорее всего не поможет (ну или не надолго)
источник

RD

Robert Dogson in RouterOS Security
Vitt (UTC+6:00)
жаль что так, РЖД же можно ведь назвать стратегическим объектом государства
Не можно, а нужно. 👀
источник

V

Vitt (UTC+6:00) in RouterOS Security
Robert Dogson
Не можно, а нужно. 👀
+++
источник

D

Dmitry in RouterOS Security
Chumayu
я не думаю что там какие то секреты, чел просто просканировал nmap и нарвался на ресурсы которые не имеют или имеют заводские данные авторизации ну и на этом как бы все.
Конечно осветить это стоило, хотя скорее всего не поможет (ну или не надолго)
Ну ваще да, пальцем в небо. Вместо ржд мог оказаться кто угодно
источник