Size: a a a

RouterOS Security

2021 January 13

S

Samuel in RouterOS Security
вот именно из-за таких дистрибутивов и идёт деградация кадров. заморачиваться же не нужно, мышку в руки и попёр
источник

S

Samuel in RouterOS Security
мышка для сетевика — ЗЛО
источник

PT

Pawel T in RouterOS Security
Иван Балакин
Тут прокси два раза криво настроен
То есть чтобы попасть внутрь сети, автор указал просто адрес микрота и получил доступ во внутреннюю сеть?
источник

DN

DrCasper Nikitin in RouterOS Security
Samuel
та же самая это история. просто это нахер никому не надо. бубунту воткнуть на серв сумел — уже хакер мля
вообще, это отдельные роли (должности, структурные единицы et cetera) - администраторы, сетевые администраторы и администраторы ИБ
источник

S

Samuel in RouterOS Security
DrCasper Nikitin
вообще, это отдельные роли (должности, структурные единицы et cetera) - администраторы, сетевые администраторы и администраторы ИБ
должности разные, знания смежные
источник

DN

DrCasper Nikitin in RouterOS Security
Pawel T
То есть чтобы попасть внутрь сети, автор указал просто адрес микрота и получил доступ во внутреннюю сеть?
да перечитай уже статью внимательно ;) чего в канале то спрашивать то, что написано уже?! ;)
источник

S

Samuel in RouterOS Security
и руководить этим всем зоопарком должен спец, который свободно себя чувствует ВО ВСЕХ этих областях
источник

A

Andrei in RouterOS Security
Pawel T
То есть чтобы попасть внутрь сети, автор указал просто адрес микрота и получил доступ во внутреннюю сеть?
Найдя прокси, установил его и продолжил скан через прокси
источник

AA

Andrey Anopov in RouterOS Security
Pawel T
То есть чтобы попасть внутрь сети, автор указал просто адрес микрота и получил доступ во внутреннюю сеть?
Зачем троллите. Все спецы прекрасно понимают что надо сделать.
источник

PT

Pawel T in RouterOS Security
Я понять хотел суть написанного.
источник

DN

DrCasper Nikitin in RouterOS Security
Samuel
должности разные, знания смежные
именно! СМЕЖНЫЕ, но фокус у всех разный. у меня в управлении ИБшник либо сам занимается своим оборудованием, либо СТАВИТ ЗАДАЧИ админу сетевому. но проблематику ИБшник изучает САМ.
источник

ИБ

Иван Балакин... in RouterOS Security
Pawel T
То есть чтобы попасть внутрь сети, автор указал просто адрес микрота и получил доступ во внутреннюю сеть?
Подключился к проксе
Просканил 172.16 по порту винбокса (через проксю)
Проверил -- микротик без пароля
Зашел на него, дальше в статье
источник

А

Антон Курьянов... in RouterOS Security
Sergey Vladimirov
Утечка дня: программист получил доступ ко многим внутренним сервисам РЖД. В том числе к 10 тысячам камер наблюдения на вокзалах и в офисах, табло на перронах, сетевому оборудованию и даже кондиционерам.

Многие сервисы перевозчика работали с паролями по умолчанию, выяснил пользователь «Хабра» и отметил, что процедуру может повторить любой квалифицированный специалист.

РЖД в ответ на это говорит, что утечек персональных данных нет. Но внутреннее расследование компания всё равно объявила.

https://tjournal.ru/tech/322330
вот это новость
источник

DN

DrCasper Nikitin in RouterOS Security
Антон Курьянов
вот это новость
троллишь? :)
источник

SV

Sergey Vladimirov in RouterOS Security
Антон Курьянов
вот это новость
Я о том, что крупные СМИ подхватили)
источник

PT

Pawel T in RouterOS Security
Иван Балакин
Подключился к проксе
Просканил 172.16 по порту винбокса (через проксю)
Проверил -- микротик без пароля
Зашел на него, дальше в статье
Всё понял, пошёл проверять смои микроты на доступ снаружи ))
источник

А

Антон Курьянов... in RouterOS Security
Sergey Vladimirov
Я о том, что крупные СМИ подхватили)
в 2 часа дня
источник

ИБ

Иван Балакин... in RouterOS Security
Sergey Vladimirov
Я о том, что крупные СМИ подхватили)
Иначе откуда бы здесь так людно
источник

S

Samuel in RouterOS Security
DrCasper Nikitin
именно! СМЕЖНЫЕ, но фокус у всех разный. у меня в управлении ИБшник либо сам занимается своим оборудованием, либо СТАВИТ ЗАДАЧИ админу сетевому. но проблематику ИБшник изучает САМ.
так а никто и не говорит о том, что они должны функциями меняться. ИБшник абсолютно правильно поступает. причем правильнее указывать на проблемы админу, а в случае игнора выдавать ему волшебных пиздюлей
источник

А

Антон Курьянов... in RouterOS Security
Иван Балакин
Иначе откуда бы здесь так людно
судя по количеству/времени большая часть с хабра а не с газетной статьи
источник