Jump to content

Как да защитя мрежа изградена с продукти на UBNT M5 - серията


jaredharet

Recommended Posts

И сега какво излиза, че новият firmware ще ни предпази и няма смисъл от други трикове ? Не бих сложил firmware ако не е от сайта на производителя .. от къде да знам какви са тези външни :)

Всеки си преценява какво да инсталира на неговите си устройства...даже някои и по чуждите барат :-)

- upgrade as much as possible devices to the v5.5.1-utest firmware (it is exact v5.5 with additionally added u-boot protection and disabled custom scripts what should prevent from any unauthorized actions on device). It would prevent from future damages in their networks if someone will gain access and install new virus.

Mikrotik & Ubiquiti Networks Distributor.

Antennas Manufacturer.

Online Sales of Wireless Equipment.

Wireless Services & Solutions.

Адрес на коментара
Сподели в други сайтове

  • Администратор

Задължително е да има такива историй и ще има до тогава,когато почнат да си наемат правилните хора по фирмите,а не от страната на жената, братчеда дето бил учил за инженер примерно.

Не може да вържеш ХХХ устройства и да ги оставиш ей така,на голата вяра и да чакаш всичко да бъде наред :) Без да си подсигуриш резервен,рестриктивен или поне административен достъп до тях.

Много смешно и непрофесионално изглежда от страни като четеш и разбираш,че хората който опитват да решат проблемите даже не са и технически/софтуерно грамотни.2-3 модула да се изискат да се извикват и заредят при буут и 2 правила да се добавят в стената и това да отнема няколко дни писане и реване по форуми,подсказки отляво и отдясно.Отгоре на това и правилата са сгрешени :)

Много ниско ниво на администрация и съпорт,жалка картина направо.Като нямате обучени или кадърни хора си купувайте външна поддръжка колеги,има си фирми и хора за целта и договорено време на реакция и неустойки :)

Всеки си преценява какво да инсталира на неговите си устройства...даже някои и по чуждите барат :-)

А как стоят нещата откъм гаранция,примерно аз съм закупил ХХХ устроиства,билднал съм си имейджи с готови настройки за мрежите в който ще ги ползвам и по някакви причини ми гори порт на устройство.Важи ли гаранцията с ОС различна от закупената или модифицирана такава ?

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

А как стоят нещата откъм гаранция,примерно аз съм закупил ХХХ устроиства,билднал съм си имейджи с готови настройки за мрежите в който ще ги ползвам и по някакви причини ми гори порт на устройство.Важи ли гаранцията с ОС различна от закупената или модифицирана такава ?

Гаранцията е към хардуера, но по принцип изгорял порт е спорно събитие - дали е дефектен елемент(покрива се от гаранцията на производителя) или вследствие на пренапрежение(няма гаранция).

в 5.5.1 uboot-a не е със rewritable mark и не може да се пише което означава че няма да може да се ъпдейтва

може да се ъпдейтва

Mikrotik & Ubiquiti Networks Distributor.

Antennas Manufacturer.

Online Sales of Wireless Equipment.

Wireless Services & Solutions.

Адрес на коментара
Сподели в други сайтове

а аз имах предвид че у-боот а неможе да се упдате-ва а преди се упдате-ваше в секи релииз и пак не им струва защитата напраих си ядрен опит не успях да презапиша у-боот-а но успях да затрия партицията ;) не питайте как а уж е с 5.5.1

  • Харесай 1
Адрес на коментара
Сподели в други сайтове

а аз имах предвид че у-боот а неможе да се упдате-ва а преди се упдате-ваше в секи релииз и пак не им струва защитата напраих си ядрен опит не успях да презапиша у-боот-а но успях да затрия партицията ;) не питайте как а уж е с 5.5.1

Разби ми надеждите :) лоша работа.

Адрес на коментара
Сподели в други сайтове

  • Администратор

докато имате root достъп се ще има проблеми

  • Харесай 1
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

XM.v5.3.5.# arp -а

-sh: arp: not found

XM.v5.3.5.#

поне има модул в ipt_mac.ko че с iptables да се направи.

Ха ха какъв компромис са направили със софтуера си само :)

Редактирано от magnate
Адрес на коментара
Сподели в други сайтове

Изчетох доста неща по въпроса и не ми стана ясно атаката конкретно от къде идва ( не от къде може да е ). Мисълта ми е имали някой който може да сподели дали е била от вън ( интернет ) или от локалната мрежа не зависимо дали по лан или по wifi.

Analog Audio™

Адрес на коментара
Сподели в други сайтове

  • Администратор

XM.v5.3.5.# arp -а

-sh: arp: not found

XM.v5.3.5.#

поне има модул в ipt_mac.ko че с iptables да се направи.

Ха ха какъв компромис са направили със софтуера си само :)

Я кажи какво вади

cat /proc/net/arp[/CODE]

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.