Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Заражение роутера Dlink 2500U, Показания к профилактике и лечению
 
Чтобы не стать жертвой,и не заметить неладное только тогда,когда пропадут деньги с электронных счетов(а потом еще долго думать:"Где же это я прокололся?",не обращая внимания на троянский роутер),меняй пароли на более сложные.Не ленись,настраивай iptables(не зря он стоит во всех устройствах).Но,вместе с тем,это недостаточно.Допустим,ты настроил iptables так,чтобы он пускал к панели управления (ssh0 только с твоего IP-адреса-это не спасет!И сложный пароль может быть подобран,особенно если его брутит троян,снабженный средствами размножения.Приведу один довольно действенный,но иногда неоправданно сложный способ:сработает он,только если есть возможность переодически сливать с роутера образы файловой системы ядра.Заключается прием в проверке хешей файлов,и сверке их с эталоном (официальной прошивкой).Полностью весь образ проверять не следует,ведь там могут быть,файлы которые изменяются (конфигурационный файл,например)поэтому пишем программу,которая раз в неделю,например,сливает образы,распаковывает и сверяет хеши исполняемых файлов и загрузочных скриптов. 8)
Страницы: 1
Читают тему