<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DIR-300 как обезопасить себя от взлома?</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html</link>
    <description>Доброго времени суток, уважаемые форумчане.&lt;br&gt;&lt;br&gt;Исходные данные:&lt;br&gt;- Роутер DIR300&lt;br&gt;- прошивка: Firmware: DD-WRT v24-sp2 (03/25/13) std&lt;br&gt;- подключен к интернет и имеет постоянный внешний IP 185.xx.xx.204 &lt;br&gt;- на нем запущен VPN server PPTP &lt;br&gt;&lt;br&gt;В логах постоянно наблюдаю желающих &quot;зайти в гости&quot; по VPN.&lt;br&gt;Поскольку все, что можно запретил в настройках Firewall (ssh, ping request, telnet, remote web control и т.д.), то остался только этот вариант ))&lt;br&gt;Запросы не частые, и не то, чтобы уж их было сильно много, но запросов 10-15 в день имеется.&lt;br&gt;Ниже привожу выдержку из журнала.&lt;br&gt;&lt;br&gt;&lt;br&gt;Так вот собственно вопросы:&lt;br&gt;1. Какова вероятность того, что эти незваные гости рано или поздно все-таки смогут войти, хоть их никто и не приглашал?&lt;br&gt;2. Как можно себя обезопасить еще больше? Какие методы фильтрации этих самых нежелательных запросов можно применить? Или тех настроек, что я уже сделал в фаерволе вполне достаточно?&lt;br&gt;&lt;br&gt;Удаленный доступ к роутеру мне нужен по любому, так что отключать VPN  - значит переходить на веб-морду - а</description>

<item>
    <title>DIR-300 как обезопасить себя от взлома? (Андрей Антоша)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html#5</link>
    <pubDate>Fri, 06 Mar 2020 07:03:50 GMT</pubDate>
    <description>что здесь за нубы засели...&lt;br&gt;вы не пгнимаете что &lt;br&gt;я не буду комкентировать &lt;br&gt;выбросите &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; uid 0 &lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.err pptpd&#091;14611&#093;: CTRL: EOF or bad error &lt;br&gt;&amp;gt; reading ctrl packet length.&lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.err pptpd&#091;14611&#093;: CTRL: couldn&apos;t read packet header &lt;br&gt;&amp;gt; (exit) &lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.err pptpd&#091;14611&#093;: CTRL: CTRL read failed &lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.debug pptpd&#091;14611&#093;: CTRL: Reaping child PPP&#091;14612&#093; &lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.info pppd&#091;14612&#093;: Exit.&lt;br&gt;&amp;gt; Jan  1 21:52:09 DD-WRT daemon.info pptpd&#091;14611&#093;: CTRL: Client 92.63.194.92 control connection &lt;br&gt;&amp;gt; finished &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DIR-300 как обезопасить себя от взлома? (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html#4</link>
    <pubDate>Thu, 09 Jan 2020 22:32:33 GMT</pubDate>
    <description>флешку попробовать перепаять можно, а вот с оперативкой облом.&lt;br&gt;</description>
</item>

<item>
    <title>DIR-300 как обезопасить себя от взлома? (shurc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html#3</link>
    <pubDate>Sat, 04 Jan 2020 21:06:25 GMT</pubDate>
    <description>понял, спасибо за советы&lt;br&gt;&lt;br&gt;для начала перевешу на другой порт, а тем временем поищу прошивку поновее&lt;br&gt;&lt;br&gt;Вернее, найти прошивку не проблема, а вот протестировать ее, а то в одной один баг вылазит, в другой - еще какой-то, в третей vpn не пашет и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>DIR-300 как обезопасить себя от взлома? (dimez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html#2</link>
    <pubDate>Sat, 04 Jan 2020 15:13:02 GMT</pubDate>
    <description>&amp;gt; но запросов 10-15 в день имеется.&lt;br&gt;&lt;br&gt;Пффф. &quot;Что-то меня Гондурас беспокоит. А ты его не чеши&quot; :)&lt;br&gt;&lt;br&gt;&amp;gt; 1. Какова вероятность того, что эти незваные гости рано или поздно все-таки смогут войти, хоть их никто и не приглашал?&lt;br&gt;&lt;br&gt;Если пароль простой - то перебором подберут. Но с 10-15 запросами в день подбирать будут очень долго. Хотя, учитывая &quot;Firmware: DD-WRT v24-sp2 (03/25/13) std&quot; (т.е. прошивка от 2013 года), могут пробить через уязвимости, которых за 7 лет накопилось очень много в компонентах прошивки.&lt;br&gt;</description>
</item>

<item>
    <title>DIR-300 как обезопасить себя от взлома? (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5514.html#1</link>
    <pubDate>Sat, 04 Jan 2020 05:12:36 GMT</pubDate>
    <description>&amp;gt; DIR-300&lt;br&gt;&amp;gt; как обезопасить себя от взлома?&lt;br&gt;&lt;br&gt;К сожалению, у DIR-300 слишком мало оперативки и места на встроенной флешке для запуска поддерживаемых веток Linux. Возможно, как-то и получится его запустить, собрав только с нужным функционалом, но будет очень тесно. Так что если Linux на данном роутере безальтернативен, то скорее всего в морг.&lt;br&gt;&lt;br&gt;Чтобы перестали ломиться в впн (равно как и на другие сервисы) &amp;#8212; перевесить на нестандартный порт.&lt;br&gt;</description>
</item>

</channel>
</rss>
