Gigaset sx763 - Unknown user tried to connect via

poruka: 10
|
čitano: 3.012
|
moderatori: pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
11 godina
offline
Gigaset sx763 - Unknown user tried to connect via

Pozdrav!

 

Koristim Iskonov SX763 router za spajanje na net i večeras sam išao u postavke routera pogledati neke stvari te sam slučajno otvorio system log u kojem mi je jedna stvar zapela za oko.

Naime, cijeli log je ispunjen slijedećom porukom: ''Unknown user tried to connect via SSH'' i ''Wrong password for root user''.

 

Znači li to da imam posla sa malo previše znatiželjnim susjedima i wannabe hackerima ili je uobičajena uobičajena poruka.

 

Napominjem da mi je router zaključan šifrom (velika i mala slova, brojevi, ne neka glupost), a što se Wifi-a tiče koristim također poprilično jaku šifru (desetak znakova, velika i mala slova, brojevi, specijalni znakovi), te WPA2-PSK zaštitu.

 

Imam li se razloga brinuti zbog ovih poruka ili neka pustim i ne obazirem se na to?

Moj PC  
0 0 hvala 0
15 godina
offline
Gigaset sx763 - Unknown user tried to connect via

Pristup na Iskonov SX763 moguć je, ako nisi uključio remote access preko SSH, u LAN-u i Iskonovoj podršci preko 0/33 konekcije Iskon.Podrska. Probaj iskopati neki log u kojem vidiš otkud dolazi konekcija na router. Bilo bi malo glupo i riskantno da se netko iz podrške bezveze spaja na router, prije bih rekao da je nešto u LAN-u.

STB-7710/SG8000/VIP1003 Firmware Development: http://blagus.info
Moj PC  
0 0 hvala 0
11 godina
offline
Gigaset sx763 - Unknown user tried to connect via

Može mali hint na što da obratim pažnju u logu pošto se do sad nisam imao prilike susretati sa ovakvim stvarima?

Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Gigaset sx763 - Unknown user tried to connect via

Pristup putem SSH-a znači da je netko već na mreži, odnosno spojen na nju. Dosta routera podržava WPS, a uglavnom on dolazi upaljen.

No WPS je traljavo dizajniran te se pin probije bez problema, bez obzira kakvu zaštitu imao (čak i WPA2) jer na kraju krajeva ta zaštita onda nije ni bitna.

 

Koliko uređaja (kompjuteri, telefoni) imaš spojeno na router? Skini Advanced IP scanner i pogledaj ima li tko nepoznat. Obavezno ugasi WPS i promjeni šifru.

Poruka je uređivana zadnji put uto 8.7.2014 2:07 (Alkaline).
Moj PC  
0 0 hvala 0
11 godina
offline
Re: Gigaset sx763 - Unknown user tried to connect

U postavkama routera nema nepoznatih MAC adresa, sve spojene su moje i zasada ništa nije čudno. Sutra ću se poigrati sa WPS-om i passwordom i pokušati malo bolje istražiti što se zapravo događa. Također ću i provjeriti sa IP scannerom ima li nešto neuobičajeno.

15 godina
offline
Re: Gigaset sx763 - Unknown user tried to connect
Alkaline kaže...

Pristup putem SSH-a znači da je netko već na mreži, odnosno spojen na nju.

Na SX763 se može pristupiti i izvana. Iskon podrška ima svoju posebnu konekciju i IP u 10.x.x.x subnetu baš za SSH i koriste PuTTY, a drugi je za internet za koji se isto može uključiti SSH pristup (ali to je dosta primjetno jer u web sučelju router to prijavljuje kao security alert).

 

Ako nema uljeza u LAN-u, jedina objašnjenja su ili da se netko iz podrške spaja ili da imaš neko smeće na nekom uređaju s kojim netko izvana dobiva pristup tvom LAN-u (ali to je već malo ekstremniji slučaj).

STB-7710/SG8000/VIP1003 Firmware Development: http://blagus.info
15 godina
neaktivan
offline
Gigaset sx763 - Unknown user tried to connect via

Da, naravno. Nadovezao sam se za ono sto si rekao da je vjerojatno unutar LANa.

Moj PC  
0 0 hvala 0
11 godina
offline
Gigaset sx763 - Unknown user tried to connect via

Što točno može korisnička podrška radit preko SSH i dal bi moglo bit problema zbog lozinke na routeru? Pretpostavljam da bi već netko iz Iskona zvao da je to problem.

 

Što se tiče gamadi pazim na računala, ali možda se ipak nešto provuklo, pa moram malo pronjuškati. Advanced IP Scanner i postavke routera ne pokazuju nikakve neuobičajene aktivnosti na mreži, sve adrese pripadaju mojim uređajima.

 

Za sad nemam nikakvih problema vezano za internet tako da mislim da nemam razloga za brigu.

Moj PC  
0 0 hvala 0
15 godina
offline
Re: Gigaset sx763 - Unknown user tried to connect
Igzy20 kaže...

Što točno može korisnička podrška radit preko SSH i dal bi moglo bit problema zbog lozinke na routeru? Pretpostavljam da bi već netko iz Iskona zvao da je to problem.

Oni se spajaju mislim da preko username/passworda operator/operator, kao kad se otključava i roota router.

SSH se koristi ako recimo iz nekog razloga više ne radi multicast za IPTV pa se ponovno konfigurira, pa recimo da netko ne zna promijeniti Wi-Fi postavke, itd... Uglavnom, za konfiguraciju, samo što nemaju GUI nego koriste CLI u SSH-u.

 

ALI, upravo sam se sjetio da je SSH pristup moguć bez posebne konfiguracije, što sam upravo i potvrdio kod sebe, ispričavam se zbog krive informacije gore. Tako da je zapravo moguće da se bilo tko izvana tko zna tvoj IP može spojiti na router.

STB-7710/SG8000/VIP1003 Firmware Development: http://blagus.info
16 godina
offline
Re: Gigaset sx763 - Unknown user tried to connect
Igzy20 kaže...

Što točno može korisnička podrška radit preko SSH i dal bi moglo bit problema zbog lozinke na routeru? Pretpostavljam da bi već netko iz Iskona zvao da je to problem.

..

- odavno ISP ima pristup svojoj opremi ... juzer nema čak ni adminski sa svoje strane.

- ponekad neki 'student' (praktikant, nezadovoljni djelatnik.. ) malo čačka, daje frendovima podatke i sl.

- ako želiš, možeš se malo natezati s njima (ali njihov SZK je slab). enivej, formalno je to dio njihove odgovornosti pa nek otkrivaju.

- može biti bilo što, npr neka njihova nadogradnja, bug..

- unutar mreže, možda neku uređaj, npr media player, mobitel.. bilo što.

- onaj tko upada SSHom vjerojatno zna za MAC, dovoljno je da klonira tvoj (to je dio starog bruteforce na WEPu) i tad u logovima ne vidiš sumnjivca.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice