Ответить
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18236

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18236
    # 14 февраля 2024 11:44
    UltraMax:

    И победить это нельзя?

    в мост + кинетик \ асус

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 11:47
    dmiple:

    А что такого можно сделать под admin/admin, чего нельзя сделать под user/user?

    Много чего, например открыть telnet, ftp, http(s) по WAN/WiFi

  • oldq Senior Member
    офлайн
    oldq Senior Member

    12854

    11 лет на сайте
    пользователь #777772

    Профиль
    Написать сообщение

    12854
    # 14 февраля 2024 11:48 Редактировалось oldq, 1 раз.

    доступ по admin/admin только 3 часа после перезагрузки терминала ввели пару лет назад, якобы для того, что бы закрыть некую дыру в безопастности...
    по user/user все пользовательские настройки, в том числе настройки вай-фай, доступны без перезагрузки

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 12:07
    UltraMax:

    И победить это нельзя?

    На хуавеях побеждали отключением TR-069 ...

  • dmiple Member
    офлайн
    dmiple Member

    380

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    380
    # 14 февраля 2024 13:26
    shuravi89:

    Много чего, например открыть ... ftp

    Только что пошел проверил, из под user/user флешка расшаривается по FTP. Что я делаю не так?

  • UltraMax Senior Member
    офлайн
    UltraMax Senior Member

    7851

    22 года на сайте
    пользователь #1258

    Профиль
    Написать сообщение

    7851
    # 14 февраля 2024 13:30
    dmiple:

    А что такого можно сделать под admin/admin, чего нельзя сделать под user/user?

    Не знаю, не проверял. Однако забавная ситуация, однако ))

  • dmiple Member
    офлайн
    dmiple Member

    380

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    380
    # 14 февраля 2024 13:32

    В принципе можно пользователя user сделать администратором. Его пока не трогают. Но не вижу большого практического смысла.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 13:38 Редактировалось shuravi89, 1 раз.
    dmiple:

    Что я делаю не так?

    ftp через WAN? Это когда из внешки заходишь ...

    PS Вам что нужно - ответ на вопрос или поёрничать?

  • dmiple Member
    офлайн
    dmiple Member

    380

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    380
    # 14 февраля 2024 14:07
    shuravi89:

    ftp через WAN

    Через WAN не проверял ввиду изначального идиотизма идеи.

    shuravi89:

    PS Вам что нужно - ответ на вопрос или поёрничать?

    Я вообще хотел у автора вопроса уточнить, зачем это надо. Все идет к тому, что он сам не знает.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 14:19 Редактировалось shuravi89, 2 раз(а).
    dmiple:

    Через WAN не проверял ввиду изначального идиотизма идеи

    Вот и БТК так считает справедливо закрывая эту опцию пользователю "user"

    Добавлено спустя 2 минуты 55 секунд

    oldq:

    доступ по admin/admin только 3 часа после перезагрузки терминала ввели пару лет назад, якобы для того, что бы закрыть некую дыру в безопастности...

    Скорее не так - через 3 часа (или сколько там ?) блокируется учётка админа (и необязательно что это "admin" )

    PS Так что дело не в дыре безопасности, а в элементарном лайфхаке ))

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9327

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9327
    # 14 февраля 2024 14:23

    Если хотелки пользователя выходят за минимальные стандартные, то ему прямая дорога ставить свой маршрутизатор и иметь полную свободу его настройки

    любите интернет- источник знания
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 14:26 Редактировалось shuravi89, 1 раз.
    SergeiT:

    Если хотелки пользователя выходят за минимальные стандартные, то ему прямая дорога ставить свой маршрутизатор и иметь полную свободу его настройки

    Вы опять про свой "Карфаген должен быть разрушен" )) Всё что доступно в админке штатного терминала собственно и есть минимальные стандартные хотелки а доступно не так уж и мало ...

  • oldq Senior Member
    офлайн
    oldq Senior Member

    12854

    11 лет на сайте
    пользователь #777772

    Профиль
    Написать сообщение

    12854
    # 14 февраля 2024 14:52 Редактировалось oldq, 3 раз(а).
    shuravi89:

    дело не в дыре безопасности, а в элементарном лайфхаке

    уж не знаю, нафига такой лайфхак и кому он понадобился, но про закрытие таким образом, якобы, дыры в безопасности писали непосредственно где-то в официальных ответах белтелекома - что-бы враги не проникли в интерфейс терминала и не натворили там чего, пользователь должен физически нажать на кнопку вкл/выкл своего термнала :D

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 15:00 Редактировалось shuravi89, 2 раз(а).
    oldq:

    shuravi89:

    дело не в дыре безопасности, а в элементарном лайфхаке

    уж не знаю, нафига такой лайфхак и кому он понадобился, но про закрытие таким образом, якобы, дыры в безопасности писали непосредственно где-то в официальных ответах белтелекома - что-бы враги не проникли в интерфейс терминала и не натворили там чего :D

    На моём конкретном примере (хуавей). 1. Обе дефолтные учётки "telecomadmin" и "user" у меня переименованы на кастомные (с заглавными буквами, цифрами и псевдосимволами - всё как положено!). 2. Соответственно переименованы и дефолтные пароли (с заглавными буквами, цифрами и псевдосимволами - всё как положено!) 3. TR-069 отключен. 4 После перезагрузки никакие дефолтные учётки не прилетают. 5. Если админка открыта наружу - да, будут долбиться (как правило с китайских адресов) - но это жизнь. 6. Точно также долбятся по открытым портам на НАСы и другие выставленные наружу ресурсы. 7. Так что сам - только сам ))

  • dmiple Member
    офлайн
    dmiple Member

    380

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    380
    # 14 февраля 2024 15:05
    oldq:

    что-бы враги не проникли в интерфейс терминала и не натворили там чего, пользователь должен физически нажать на кнопку вкл/выкл своего термнала

    В терминале есть чем поживиться. Учетка интрернета - это как минимум утечка персональных данных (ФИО и домашнего адреса). Учетка телефонии - это вообще простор для злоупотреблений.
    Для дополнительной безопасности запирается также вход в Telnet.
    Если убрать правило из списка, оно через некоторое время снова появится:

    Добавлено спустя 4 минуты 45 секунд

    shuravi89:

    На моём конкретном примере (хуавей).

    Чего только люди не придумают, лишь бы правильно не делать.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 15:13 Редактировалось shuravi89, 2 раз(а).
    dmiple:

    Чего только люди не придумают, лишь бы правильно не делать.

    А я свой пример никоим образом не несу в массы и согласен с БТК - юзеру только юзерово и никакого админского доступа ...

    Добавлено спустя 1 минута 24 секунды

    dmiple:

    Я вообще хотел у автора вопроса уточнить, зачем это надо

    Вот и добивайте автора зачем ему это надо ...

    PS Также на досуге почитайте зачем люди покупают статику и пробрасывают порты наружу ...

  • dmiple Member
    офлайн
    dmiple Member

    380

    10 лет на сайте
    пользователь #1212257

    Профиль
    Написать сообщение

    380
    # 14 февраля 2024 15:23 Редактировалось dmiple, 1 раз.
    shuravi89:

    PS Также на досуге почитайте зачем люди покупают статику и пробрасывают порты наружу ...

    Правильный ответ - потому что некуда девать деньги. Но никто не признается.

    shuravi89:

    Вот и добивайте автора зачем ему это надо ...

    Как же я его добью, если вы везде лезете?

    Илья Кормильцев вспомнился:

    Дети смотрят на нас свысока
    И собаки плюют нам вслед
    Но если никто мне не задал вопрос
    Откуда я знаю ответ?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8393

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8393
    # 14 февраля 2024 15:35 Редактировалось shuravi89, 2 раз(а).
    dmiple:

    Правильный ответ - потому что некуда девать деньги. Но никто не признается.

    То есть свой роутер покупать - это из этой же оперы (а я написал только про статику). Мог бы вам накидать массу примеров, но таким как вы это похоже не нужно

    dmiple:

    Как же я его добью, если вы везде лезете?

    "Как же я подам - ведь у меня нет ни мячика ни ракетки ..."

    PS Суровая правда жизни в том, что мне вольно или не вольно приходиться быть в оппозиции многочисленному здесь лагерю "штатный терминал - в мост и ставим свой роутер"

  • alik147 Member
    офлайн
    alik147 Member

    311

    12 лет на сайте
    пользователь #539406

    Профиль
    Написать сообщение

    311
    # 14 февраля 2024 15:53 Редактировалось alik147, 2 раз(а).

    del

  • toouur Senior Member
    офлайн
    toouur Senior Member

    1865

    12 лет на сайте
    пользователь #443490

    Профиль
    Написать сообщение

    1865
    # 14 февраля 2024 16:29
    мужики, оффтоп, может быть у кого валяется ненужный роутер с поддержкой опен впн клиента (кинетик или асус там какой), забрать на день-два и отдать. Никак не могу на своём старом асусе под падаваном поднять впн (точнее он подымается, а интернет исчезает). Просто задолбался, хочу для теста попробовать на другом девайсе. остальные клиенты (пк, мак, андроид работают без проблем)
    Asus H97-PRO---Core i5 4570-3.6 GHz---Crucial 8192mb PC3-12800x2---Crucial MX100 256Gb---Asus GeForce GTX 750Ti