Home

Mi vu zero cambia solo de canal + ( CURSO DE SEGURIDAD )

JR

OpenSPA Team
Miembro del equipo
Admin OpenSPA
10 Ago 2007
23.271
15.939
0
En pleno Delta
Después de cambiar eso, reinicia el deco y ya te pedirá contraseña. Si tienes el puerto 80 abierto y el webinfo sin pass te puede entrar to kiski, no importa el pass del router.
 

lotar

Usuario
Amigo OpenSPA
18 Nov 2012
54
12
0
Que tenga la pass del router cambiada no asegura que sea seguro. Los de las compañías son vulnerables en muchos casos.
Si tú no redirigiste el puerto al deco , alguien lo hizo...
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
5.977
4.392
0
Compi no tengo ni idea como te has metido en mi red no me ha importado que lo hallas hecho para ayudarme pero me deja de piedra tengo la pass del router cambiada y me preocupa que se pueda meter cualquiera. Como lo has hecho? y como puedo protegerme mejor?

Por cierto he puesto habilitar autentificación HTTP y no me ha pedido ninguna contraseña pero yo la he puesto en el apartado custom box name.
No se si esta correcto.

Para entrar no he echo nada especial, tienes los puertos de acceso abiertos en el router y si no hay pass pues entras asta la cocina, lo ke has de hacer es ir al router y cerrar por completo los puertos ke tienes abiertos 21,22,23,80 y alguno mas, si no sabes como busca info en la red de cerrar o abrir puertos a tu modelo de router.

En el webinfo con poner Si a al autenticacion HTTP es suficiente, ahora si pones en el navegador de tu pc la IPdetudeco:80 te ha de pedir user y pass ke seran los mismos ke usas en el dcc.

Salu2.
 

sfg456

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2012
108
9
0
Vaya tela nunca me había pasado. Bueno compis muchas gracias por vuestra rápida ayuda que como siempre ha sido fantástica,
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
5.977
4.392
0
Evox y como llevan esos puertos a la ip del vu?

Pues porke el listo ke se le cuela en el router los a cambiado o porke el mismo user los a redireccionado pensando ke con la pass del router valia, a saber, lo ke si veo son muchos puertos abiertos ke no tendrian ke estarlo como el 139 y el 445, mi consejo actualiza el router por si su firm es de los ke tienen bug conocidos y chapa todos los puertos excepto el de la cam ke uses para la casa de la playa, los demas todos chapados, si usas wifi una pass tocha y chunga y el wps deshabilitado y un buen pass nuevo para el router.

Salu2.
 
  • Me gusta
Reactions: lotar

sfg456

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2012
108
9
0
Para entrar no he echo nada especial, tienes los puertos de acceso abiertos en el router y si no hay pass pues entras asta la cocina, lo ke has de hacer es ir al router y cerrar por completo los puertos ke tienes abiertos 21,22,23,80 y alguno mas, si no sabes como busca info en la red de cerrar o abrir puertos a tu modelo de router.

En el webinfo con poner Si a al autenticacion HTTP es suficiente, ahora si pones en el navegador de tu pc la IPdetudeco:80 te ha de pedir user y pass ke seran los mismos ke usas en el dcc.

Salu2.
Estoy mirando en mi router y los unicos puertos que tengo abiertos son los que uso para las xxxxx esos puertos que dices 21,22,23,80 no estas abiertos.
 
Última edición por un moderador:

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
5.977
4.392
0
Estoy mirando en mi router y los unicos puertos que tengo abiertos son los que uso para las xxxxx esos puertos que dices 21,22,23,80 no estas abiertos.
Como ke no socio y esto ke es:

flag_green.gif
Port 21 is open on 87.21x.1xx.x.
flag_green.gif
Port 22 is open on 87.21x.1xx.x.
flag_green.gif
Port 23 is open on 87.21x.1xx.x.
flag_red.gif
Port 25 is closed on 87.21x.1xx.x.
flag_red.gif
Port 53 is closed on 87.21x.1xx.x.
flag_green.gif
Port 80 is open on 87.21x.1xx.x.
flag_red.gif
Port 110 is closed on 87.21x.1xx.x.
flag_red.gif
Port 115 is closed on 87.21x.1xx.x.
flag_red.gif
Port 135 is closed on 87.21x.1xx.x.
flag_green.gif
Port 139 is open on 87.21x.1xx.x.
flag_red.gif
Port 143 is closed on 87.21x.1xx.x.
flag_red.gif
Port 194 is closed on 87.21x.1xx.x.
flag_red.gif
Port 443 is closed on 87.21x.1xx.x.
flag_green.gif
Port 445 is open on 87.21x.1xx.x.
flag_red.gif
Port 1433 is closed on 87.21x.1xx.x.
flag_red.gif
Port 3306 is closed on 87.21x.1xx.x.

Salu2.
 
Última edición:

sfg456

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2012
108
9
0
Como ke no socio y esto ke es:

flag_green.gif
Port 21 is open on 87.21x.1xx.x.
flag_green.gif
Port 22 is open on 87.21x.1xx.x.
flag_green.gif
Port 23 is open on 87.21x.1xx.x.
flag_red.gif
Port 25 is closed on 87.21x.1xx.x.
flag_red.gif
Port 53 is closed on 87.21x.1xx.x.
flag_green.gif
Port 80 is open on 87.21x.1xx.x.
flag_red.gif
Port 110 is closed on 87.21x.1xx.x.
flag_red.gif
Port 115 is closed on 87.21x.1xx.x.
flag_red.gif
Port 135 is closed on 87.21x.1xx.x.
flag_green.gif
Port 139 is open on 87.21x.1xx.x.
flag_red.gif
Port 143 is closed on 87.21x.1xx.x.
flag_red.gif
Port 194 is closed on 87.21x.1xx.x.
flag_red.gif
Port 443 is closed on 87.21x.1xx.x.
flag_green.gif
Port 445 is open on 87.21x.1xx.x.
flag_red.gif
Port 1433 is closed on 87.21x.1xx.x.
flag_red.gif
Port 3306 is closed on 87.21x.1xx.x.
No se donde ves tu eso yo estoy mirando el router pestaña por pestaña y los unicos que veo son los que yo abrí para la CAM. Donde lo ves tú?
 

lotar

Usuario
Amigo OpenSPA
18 Nov 2012
54
12
0
Ese router es un auténtico coladero de intrusos. Si estás en esto lo primero en lo que debes invertir es en seguridad y poner un router seguro. Si tú no has redirigo el 80 al deco alguien lo ha hecho. No recuerdo los menus del comtrend pero en algun sitio se debe configurar el uso de los puertos habituales de acceso remoto. El de ftp, telnet...
A mi esto me da mucho respeto. Yo si fuera tu ya estaba en amazon pillando un tplink baratito y fuera líos. También recuerdo que estos comtrend tenían tres perfiles de acceso y cliente tr069. Un coladero.
 

sfg456

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2012
108
9
0
Ese router es un auténtico coladero de intrusos. Si estás en esto lo primero en lo que debes invertir es en seguridad y poner un router seguro. Si tú no has redirigo el 80 al deco alguien lo ha hecho. No recuerdo los menus del comtrend pero en algun sitio se debe configurar el uso de los puertos habituales de acceso remoto. El de ftp, telnet...
A mi esto me da mucho respeto. Yo si fuera tu ya estaba en amazon pillando un tplink baratito y fuera líos. También recuerdo que estos comtrend tenían tres perfiles de acceso y cliente tr069. Un coladero.
Ya imaginaba que cualquier router que te dan las compañias telefonicas son cutres pero no se para que tanta clave wpa y demás si cualquiera se te cuela. Gracias por el consejo miraré algún router nuevo.
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
5.977
4.392
0
Busca y lee, creo ke para ese router hay firmwares no oficiales y tambien OpenWRT.

Salu2.
 

gtt64

Corazon rojiblanco
Amigo OpenSPA
22 Abr 2011
500
54
0
se has salvado ,podias recibir un comando via telnet y bay las configuraciones personales,
puertos mas usados 21,23 y 80 para crackeo de Linux recievers
 

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.648
0
Problema que hay en la actualidad.

Las empresas no invierten en seguridad y los operadores de ISP mucho menos.

De hecho esto es un gran problema porque muchos de los routers llevan un firm modificado para la operadora en cuestión el cual viene capado el poder modificar ciertos parámetros. Hay que acabar recurriendo a bajarse un firm oficial del router si es que existe dicho firm.

Luego existen routers fabricados expresamente para el operador ISP como son los routers de movistar chinos, este es un gran problema porque no lo puedes arreglar cambiando el firm porque es casi imposible encontrarlo.

Otro problema añadido es que prácticamente no se sacan versiones de firms que arreglen vulnerabilidades detectadas sobretodo para los routers que entregan las operadoras, y esto no debería ser así ya que tendría que ser la que mas actualizaciones debería ofrecer.

También tenemos las dichosas conexiones remotas al router para "mantenimiento" de estos por la operadora. Mantenimiento de que?, porque un buen mantenimiento empieza por sacar firms que parcheen bugs o vulnerabilidades.

Otro caso son los dichosos "hellos" o pings ICMP que el 95% de los routers de las operadoras vienen activados por lo que pueden escanear los puertos si o si. Esto es lo primero que modifico cuando me llega uno junto con el acceso remoto de la operadora.

Lo de los puertos es una cosa especial porque según la operadora te abrirá de serie unos puertos específicos o no.

Estos son los problemas que hay por una parte que es la de la operadora, luego existen la de la parte de los clientes.

Las operadoras prefieren arriesgar seguridad por simplicidad y si le preguntas a la gente la gran mayoría te dirá que prefiere una cosa que sea sencilla de manipular que una cosa segura y que sea complicada de manipular.

Este es el gran debate que se plantean los expertos los últimos tiempos y no es para menos porque si sacrificas la simplicidad por la seguridad muchos usuarios se irán a la competencia.
 
  • Me gusta
Reactions: Mecha y lotar