Size: a a a

RouterOS Security

2021 January 13

КН

Кирилл Назаров... in RouterOS Security
Pawel T
Да это понятно, просто первоначально при просмотре статьи кажется что там вообще дары дырявые, а оказывается изначально одна, но большая ))
Размер дыр чем измеряется? Сетевым колумбиком?
источник

PT

Pawel T in RouterOS Security
Микрометром )
источник

PT

Pawel T in RouterOS Security
Нен размер, а их количество.
источник

V

Vik in RouterOS Security
Хм, скорее дальномером)
источник

V

Vik in RouterOS Security
Желательно лазерным
источник

DP

Dmitry Petrovich in RouterOS Security
Теперь им каждый Микрот надо под микроскопом проверять. Могли туда уже напихать и скриптов и портированных пакетов.
источник

A

Andrei in RouterOS Security
В xml внедрить
источник

ИБ

Иван Балакин... in RouterOS Security
Открытая прокся -- дыра. Прокся пускающая в обе стороны -- дыра. Незапароленный крот с админ правами -- дыра. Отсутствие фильтра "наружу" -- дыра. А в итоге швейцарский сыр.
источник

КН

Кирилл Назаров... in RouterOS Security
Dmitry Petrovich
Теперь им каждый Микрот надо под микроскопом проверять. Могли туда уже напихать и скриптов и портированных пакетов.
нетинсталл+бэкап?
источник

DP

Dmitry Petrovich in RouterOS Security
Кирилл Назаров
нетинсталл+бэкап?
Сброс в завод и ручками.
источник

PT

Pawel T in RouterOS Security
Скажем так, технически как некоторые ИБ утверждают, можно отловив ICMP пакет из сети через фаерволл построить через него тоннель внутрь сети, тем самым совершив атаку.
источник

G⚔

Gennady ⚔ in RouterOS Security
Кирилл Назаров
нетинсталл+бэкап?
Почему мне кажется бэкапов - нет?
источник

КН

Кирилл Назаров... in RouterOS Security
Dmitry Petrovich
Сброс в завод и ручками.
Были приколы в запись всякой фигни на уровне бута, так что лучше нетинсталл
источник

ИБ

Иван Балакин... in RouterOS Security
Pawel T
Скажем так, технически как некоторые ИБ утверждают, можно отловив ICMP пакет из сети через фаерволл построить через него тоннель внутрь сети, тем самым совершив атаку.
Через дефолтный accept established
источник

AB

Andrey Buranov in RouterOS Security
Pawel T
Скажем так, технически как некоторые ИБ утверждают, можно отловив ICMP пакет из сети через фаерволл построить через него тоннель внутрь сети, тем самым совершив атаку.
Хотелось бы подробнее. Т.к. пока кажется полным бредом.
источник

ИБ

Иван Балакин... in RouterOS Security
Но не icmp всё же
источник

DP

Dmitry Petrovich in RouterOS Security
Кирилл Назаров
Были приколы в запись всякой фигни на уровне бута, так что лучше нетинсталл
Для него надо физически доступ иметь к телу.
источник

AB

Andrey Buranov in RouterOS Security
Иван Балакин
Но не icmp всё же
Вот!
источник

V

Vik in RouterOS Security
Слушайте, а автор статьи я надеюсь не в России?
источник

PT

Pawel T in RouterOS Security
Gennady ⚔
Почему мне кажется бэкапов - нет?
ну можно проделать бэкапы, проверить их на закладки, по шаблону хотя-бы. и сброс в завод с восстановлением конфига.
источник