Size: a a a

2020 March 11

N

Nikolai in MikrotikRus
именно ДО открытия сервиса поднял 2fa.
То есть, vpn можно хоть ломом заломать - доступа к сервисам не будет.
источник

AV

Alexandr Vasilev in MikrotikRus
Nikolai
Года два-три газад на микротике сделал 2fa. Хрен кто пароль подберет.
Вспоминаем про эксплоит который вытягивает логин и пароль... И оказывается что кнокинг эффективней ;)
источник

I

I g o r in MikrotikRus
BGP as mentioned or policy routing where you can use already implemented address lists.  https://forum.mikrotik.com/viewtopic.php?t=104918  тут написано что bgp в микроте может работать с локальными списками или я неправильно понял ?
источник

N

Nikolai in MikrotikRus
Alexandr Vasilev
Вспоминаем про эксплоит который вытягивает логин и пароль... И оказывается что кнокинг эффективней ;)
Какой пароль вытягивает? Которого нет в природе? Или одноразовый, короткоживущий? Ну удачи потягушникам-бурлакам 😂
источник

AV

Alexandr Vasilev in MikrotikRus
Ну коли short life time то наверное норм схема )
источник

N

Nikolai in MikrotikRus
источник

IO

Ilya Oblomov in MikrotikRus
Alexandr Vasilev
Вспоминаем про эксплоит который вытягивает логин и пароль... И оказывается что кнокинг эффективней ;)
вытягивает логин и пароль из чего? из SSH key auth, например?
источник

j

jabberd in MikrotikRus
Windows XP
вроде почистил, надеюсь не найдут способ как зайти на тик, или не оставили какой-то бэкдор
Для таких вот доменов из шедулера, что у тебя было, у меня есть практически готовый инструмент для не самых свежих версий RouterOS, эксплуатирующий баг с отравлением DNS-кеша.
источник

N

Nikolai in MikrotikRus
Ну, ясно ж, что речь про древний эксплоит webfig+winbox.
В этом человек прав. Я давно говорю: сервисы управления торчать наружу не должны нигде и никогда.
источник

N

Nikolai in MikrotikRus
jabberd
Для таких вот доменов из шедулера, что у тебя было, у меня есть практически готовый инструмент для не самых свежих версий RouterOS, эксплуатирующий баг с отравлением DNS-кеша.
Опять же на лоха, голой ж... винбоксиной в инет торчащего.
источник

j

jabberd in MikrotikRus
Nikolai
Опять же на лоха, голой ж... винбоксиной в инет торчащего.
Конечно же да
источник

W

Windows XP in MikrotikRus
Aleksey Freeman
Кстати, очень хороший подход с авторизацией в административном VPN по OTP токенам
Слишком сложно для меня
источник

AF

Aleksey Freeman in MikrotikRus
Windows XP
Слишком сложно для меня
А чинить сеть после захвата и смены паролей не сложно?
источник

j

jabberd in MikrotikRus
Вот интересно, что будет, если ISP так у себя на DNS подмену доменов сделает? Так можно подобную ерунду с тиков массово отловить.
источник

W

Windows XP in MikrotikRus
Aleksey Freeman
А чинить сеть после захвата и смены паролей не сложно?
Легче делать то, что знаешь
источник

F

Fly in MikrotikRus
днс пора заруливать через гейропейский туннель, веры провам нет, прецеденты незаметной подмены днс провами встречал.
источник

W

Windows XP in MikrotikRus
Если у кого-то есть знакомые которые смогут заставить vrrp работать за $, пусть отпишут плиз
источник

AF

Aleksey Freeman in MikrotikRus
Windows XP
Легче делать то, что знаешь
Ахуенный подход) Пусть всё летит в песду, я буду делать то что знаю. А то чего не знаю - нахуй не нужно и вообще не может быть =D
источник

F

Fly in MikrotikRus
к сожалению не спец (
источник

F

Fly in MikrotikRus
vrrp не знаю ((
источник