2015-05-31 19:41 GMT+03:00 Kostas Oikonomou <kikono...@yahoo.gr>:

> Ευχαριστώ πολύ για τις απαντήσεις που ήταν ιδιαίτερα κατατοπιστικές. Θα
> προχωρήσω σε αλλαγή του username και password που είναι admin και admin.
>

Στο Linux Weekly News (LWN) υπάρχει σχετικό άρθρο,
http://lwn.net/SubscriberLink/647080/5d7ae7244ff39ebc/

Παραπάνω αναφέρθηκε  να γίνει δοκιμή της σύνδεσης στη θύρα 10073 για να
δούμε αν λειτουργεί το σκουλήκι.
Διαβάζουμε ότι το σκουλήκι ελέγχει ποια είναι η πηγή της σύνδεσης και δεν
επιτρέπει τη σύνδεση από μη-αποδεκτές (για αυτό) διευθύνσεις IP.
Οπότε ο έλεγχος που περιγράψαμε για τη θύρα 10073 θα είναι πάντα αρνητική.

Ακόμα, μαθαίνουμε ότι η τρέχουσα υλοποίηση του σκουληκιού δεν αποθηκεύει
στο δρομολογητή κάποιο κώδικα
(ώστε να ενεργοποιηθεί αυτόματα μετά από επανεκκίνηση του δρομολογητή).
Και ότι η τρέχουσα υλοποίηση χρησιμοποιεί μόνο πολύ βασικές αδυναμίες στην
ασφάλεια.

Οπότε, η βέλτιστη αντιμετώπιση είναι πράγματι να αλλάξουμε/βάλουμε τον
κωδικό στη σελίδα διαχείρισης του δρομολογητή μας.
Αν είναι κάτι σαν admin/admin ή κάποια άλλη προεπιλογή (δείτε και
https://cirt.net/passwords), τότε αλλάξτε.
Συχνά ξεχνάμε τους κωδικούς, οπότε μια τυπική αντιμετώπιση είναι π.χ. να
γράψουμε το νέο κωδικό σε κάποιο post-it και να το κολλήσουμε
στο κουτί του οικιακού μας δρομολογητή.

Να επισημάνω ξανά ότι μιλάμε για τον κωδικό στη σελίδα διαχείρισης του
δρομολογητή (όχι για ADSL που έχει να κάνει με το πάροχο).

Σίμος


>
>
>      Στις 9:50 μ.μ. Σάββατο, 30 Μαΐου 2015, ο/η george macris <
> george.makri...@gmail.com> έγραψε:
>
>
>  Έκανα ανάρτηση στο φόρουμ τα όσα συζητήθηκαν εδώ ---->
> http://forum.ubuntu-gr.org/viewtopic.php?f=25&t=31183
>
> Στις 30 Μαΐου 2015 - 9:14 μ.μ., ο χρήστης george macris <
> george.makri...@gmail.com> έγραψε:
>
> > Η απορία του Κώστα ήταν μια πολύ καλή αφορμή να τσεκάρω-ουμε  τα ρούτερ
> > αλλά και (προσωπικά) να μάθω-ουμε κάποια βασικά και απαραίτητα από την
> > απάντηση του Σίμου .Να υπάρχουν συχνά τέτοιες απορίες αλλά και
> > κατατοπιστικές απαντήσεις.Προτείνω να γραφτεί και στο φόρουμ για
> ενημέρωση
> > και εκεί .
> >
> >
> > Στις 30 Μαΐου 2015 - 9:13 π.μ., ο χρήστης Νίκος Αλμπανόπουλος <
> > nalmpanopou...@gmail.com> έγραψε:
> >
> >> Μπράβο, κατατοπιστικό.
> >>
> >> (error και στα τρία εγώ)
> >>
> >> On 30/05/2015 01:50 πμ, Simos Xenitellis wrote:
> >>
> >>>
> >>> 1. πάμε στο http://www.canyouseeme.org/ και εκεί να πατήσουμε Check
> >>> Port.
> >>> Μόλις πατήσουμε το κουμπί, τότε ο εξυπηρετητής στο canyouseeme.org θα
> >>> επιχειρήσει να συνδεθεί στην IP μας, δηλαδή στο δρομολογητή μας.
> >>> Έχει ως προεπιλογή τη θύρα 80, που είναι η τυπική θύρα για τη
> διαχείριση.
> >>> Αν η θύρα αυτή δεν είναι προσβάσιμη από έξω (καλό), τότε θα δούμε
> >>> «Error: I
> >>> could not see your service on x.x.x.x on port (80)
> >>> Reason: Connection timed out». Διαφορετικά, πρέπει να ψάξουμε
> >>> περισσότερο.
> >>>
> >>> 2. πάμε πάλι στη σελίδα http://www.canyouseeme.org/ και για Port
> >>> βάζουμε το
> >>> 23. Και εδώ πάλι πρέπει να δούμε μήνυμα ότι «Error: I could not see
> your
> >>> service on x.x.x.x on port (23) Reason: Connection timed out»
> >>>
> >>> 3. πάμε πάλι στη σελίδα http://www.canyouseeme.org/ και για Port
> >>> βάζουμε το
> >>> 10073. Και εδώ πάλι πρέπει να δούμε μήνυμα ότι «Error: I could not see
> >>> your
> >>> service on x.x.x.x on port (10073) Reason: Connection timed out». Αυτό
> το
> >>> 10073 είναι η θύρα που τρέχει το σκουλίκι, οπότε αν στο βήμα 2 δεν
> υπήρξε
> >>> σύνδεση, τότε και εδώ δεν θα βγάλει κάτι.
> >>>
> >>>
> >>>
> >>
> >> --
> >> Ubuntu-gr mailing list
> >> Ubuntu-gr@lists.ubuntu.com
> >>
> >> If you do not want to receive any more messages from the ubuntu-gr
> >> mailing list, please follow this link and choose unsubscribe:
> >> https://lists.ubuntu.com/mailman/listinfo/ubuntu-gr
> >>
> >
> >
> -------------- next part --------------
> An HTML attachment was scrubbed...
> URL: <
> https://lists.ubuntu.com/archives/ubuntu-gr/attachments/20150530/c10733b8/attachment.html
> >
> --
> Ubuntu-gr mailing list
> Ubuntu-gr@lists.ubuntu.com
>
> If you do not want to receive any more messages from the ubuntu-gr mailing
> list, please follow this link and choose unsubscribe:
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-gr
>
>
>
> -------------- next part --------------
> An HTML attachment was scrubbed...
> URL: <
> https://lists.ubuntu.com/archives/ubuntu-gr/attachments/20150531/b9bf75c7/attachment.html
> >
> --
> Ubuntu-gr mailing list
> Ubuntu-gr@lists.ubuntu.com
>
> If you do not want to receive any more messages from the ubuntu-gr mailing
> list, please follow this link and choose unsubscribe:
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-gr
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: 
<https://lists.ubuntu.com/archives/ubuntu-gr/attachments/20150604/a275c5b3/attachment.html>
-- 
Ubuntu-gr mailing list
Ubuntu-gr@lists.ubuntu.com

If you do not want to receive any more messages from the ubuntu-gr mailing 
list, please follow this link and choose unsubscribe:
https://lists.ubuntu.com/mailman/listinfo/ubuntu-gr

Απαντηση