The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раскрыты детали критической уязвимости в устройствах с подде..., opennews (??), 07-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Раскрыты детали критической уязвимости в устройствах с подде..."  +/
Сообщение от name (??), 08-Фев-13, 10:59 
> Проблему усугубляет то, что многие устройства принимают UPnP-запросы (UDP-порт 1900 и TCP-порт 2869) на WAN-интерфейсе

не верю, это же надо явно разрешать эти порты при дефолтном iptables -P INPUT DROP, но какому идиоту это придет в голову?

Ответить | Правка | Наверх | Cообщить модератору

37. "Раскрыты детали критической уязвимости в устройствах с подде..."  –1 +/
Сообщение от XoRe (ok), 08-Фев-13, 14:50 
> не верю, это же надо явно разрешать эти порты при дефолтном iptables
> -P INPUT DROP, но какому идиоту это придет в голову?

Вы про свой localhost? Не волнуйтесь, его никто не взломает.
Речь про домашние аппаратные роутеры - там бывают неадекватные настройки.

Ответить | Правка | Наверх | Cообщить модератору

40. "Раскрыты детали критической уязвимости в устройствах с подде..."  +2 +/
Сообщение от name (??), 08-Фев-13, 15:55 
> Вы про свой localhost?

2 балла тебе по "Телепатии"

> Речь про домашние аппаратные роутеры

весь сохо сегмент вышеназваннных компаний исключительно софтовый, аппаратного там разве что nat в некоторых моделях.

> там бывают неадекватные настройки

о том и речь, что для таких неадекватных настроек необходимо приложить дополнительные усилия, как то: открыть вышеназванные порты для wan интерфейса при полной фильтрации по дефолту.

Ответить | Правка | Наверх | Cообщить модератору

54. "Раскрыты детали критической уязвимости в устройствах с подде..."  –1 +/
Сообщение от XoRe (ok), 09-Фев-13, 00:51 
>> там бывают неадекватные настройки
> о том и речь, что для таких неадекватных настроек необходимо приложить дополнительные
> усилия, как то: открыть вышеназванные порты для wan интерфейса при полной
> фильтрации по дефолту.

В новости написано, что неадекватные настройки бывают из коробки.
Как раз дополнительные усилия нужны, чтобы их закрыть.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру