Page 130 of 200 FirstFirst ... 3080120128129130131132140180 ... LastLast
Results 1,936 to 1,950 of 2989

Thread: Asus RT-N16

  1. #1936
    Ну скорость 65, потому что нужно каждый раз это проделывать после ребута. Или в скрипт загрузки вынести...

    А что касается вебморды - у меня пока не отваливалась... думаю с вафлей это не связано.
    Вот здесь человек отписывапется о подобной проблеме.
    http://wl500g.info/showpost.php?p=196818&postcount=4156

  2. #1937
    Здравствуйте пользователи, возникла опять проблема с защитой своих портов...
    Code:
    iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name Default --rsource
    iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 3 --name DEFAUKT --rsource -j DROP
    Так выглядит запись в post-firewall.
    Включал в админке защиту от брут форса но не помогало.
    В итоге к концу дня (примерно за 2-3 часа) получил примерно 600 попыток взлома учетки root с разных IP адресов и часто с разных портов но одного IP адреса.
    В итоге пришлось выключить ssh совсем.
    Как быть что делать?

  3. #1938
    Quote Originally Posted by Viper_Rus View Post
    А я просто "wl chanspec 9u && wl down && wl up" в post-boot добавил
    Вообще правильнее было бы задавать канал выше\ниже из вебки, у асуса вроде сделано только чтобы выше было.
    ASUS RT-N66U
    ASUS RT-N16 + FW 1.9.2.7-rtn
    ASUS WL500gP V1 + 1.9.2.7-rtn
    PC SoftRouter - 2x1GbE LAN + 1x802.11n WLAN AP + Debian Testing + ruTorrent-3.0/rTorrrent-0.8.6

  4. #1939
    Quote Originally Posted by dis8848 View Post
    Странно, при хешировании файлов в rtorrent в веб-морде загрузка процессора показывается как 99-100%


    в то время как по данным htop она составляет значительно меньше:


    в чём здесь может быть дело?
    А топ что говорит? Есть же разные загрузки.

    ASUS RT-N66U
    ASUS RT-N16 + FW 1.9.2.7-rtn
    ASUS WL500gP V1 + 1.9.2.7-rtn
    PC SoftRouter - 2x1GbE LAN + 1x802.11n WLAN AP + Debian Testing + ruTorrent-3.0/rTorrrent-0.8.6

  5. #1940
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by Goletsa View Post
    Вообще правильнее было бы задавать канал выше\ниже из вебки, у асуса вроде сделано только чтобы выше было.
    параметр nvram
    Code:
    wl_nctrlsb
    в веб вынести не успели...

  6. #1941
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by j00e View Post
    Здравствуйте пользователи, возникла опять проблема с защитой своих портов...
    Code:
    iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name Default --rsource
    iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 3 --name DEFAUKT --rsource -j DROP
    Так выглядит запись в post-firewall.
    Включал в админке защиту от брут форса но не помогало.
    В итоге к концу дня (примерно за 2-3 часа) получил примерно 600 попыток взлома учетки root с разных IP адресов и часто с разных портов но одного IP адреса.
    В итоге пришлось выключить ssh совсем.
    Как быть что делать?
    А использовать нестандартный порт релегия не позволяет? Например 9966 )) Большинство скрипт-киддеров используют вместо сканирование простую долбежку по стандартному порту ))

  7. #1942
    Quote Originally Posted by TReX View Post
    А использовать нестандартный порт релегия не позволяет? Например 9966 )) Большинство скрипт-киддеров используют вместо сканирование простую долбежку по стандартному порту ))
    Я ровно так и поступил, но мне хочется именно защищаться даже на не стандартном порте.

    Как мне сказали в sshd есть параметр MaxAuthTries, а где подобное найти в dropbear?

  8. #1943
    Join Date
    Sep 2004
    Location
    Russia, Saint-Petersburg
    Posts
    422
    Quote Originally Posted by Goletsa View Post
    Вообще правильнее было бы задавать канал выше\ниже из вебки, у асуса вроде сделано только чтобы выше было.
    У асуса какраз есть выбор. А тут уже нет. Приходится извращаться

  9. #1944
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by j00e View Post
    Я ровно так и поступил, но мне хочется именно защищаться даже на не стандартном порте.

    Как мне сказали в sshd есть параметр MaxAuthTries, а где подобное найти в dropbear?
    На сколько я помню долгая дискуссия на эту тему была в одной из веток форума про SSH, в конце концов один из вариантов сейчас включен в прошивку от энтузиастов, то же количество попыток можно задать через веб мордочку )

  10. #1945
    Quote Originally Posted by TReX View Post
    На сколько я помню долгая дискуссия на эту тему была в одной из веток форума про SSH, в конце концов один из вариантов сейчас включен в прошивку от энтузиастов, то же количество попыток можно задать через веб мордочку )
    Да знаю


    Вот только это работает с утра, порт у меня уже не стандартный, НО...

    Code:
    17:37:07 11-05-2010 (warning|authpriv|dropbear) dropbear[1436]: bad password attempt for \'root\' from ::ffff:91.37.78.162:62167
    17:37:07 11-05-2010 (info|authpriv|dropbear) dropbear[1436]: exit before auth (user \'root\', 1 fails): Disconnect received
    И так уже 500+ попыток и 16 минут продолжается

  11. #1946
    Join Date
    Sep 2004
    Location
    Russia, Saint-Petersburg
    Posts
    422
    Выключи вообще ssh по пароллю, оставь только по ключю и спи спкойно

  12. #1947
    Quote Originally Posted by Viper_Rus View Post
    Выключи вообще ssh по пароллю, оставь только по ключю и спи спкойно
    А подробней?

  13. #1948
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Viper_Rus View Post
    Выключи вообще ssh по пароллю, оставь только по ключю и спи спкойно
    Не очень удобно, если динамический адрес, будет постоянно клиент говорить что новый ключ...

  14. #1949
    Quote Originally Posted by TReX View Post
    Не очень удобно, если динамический адрес, будет постоянно клиент говорить что новый ключ...
    статический. Однако мне нада удобный доступ, в том плане что без доп софта, ибо лезть с андройда, ВМ, и венды. (Это я к тому что не знаю вдруг чтото вроде ОпенВПН клиента требуется.)

  15. #1950
    Join Date
    Sep 2004
    Location
    Russia, Saint-Petersburg
    Posts
    422
    Quote Originally Posted by lly View Post
    параметр nvram
    Code:
    wl_nctrlsb
    в веб вынести не успели...
    О, спасибо! Испралю свои извращения

Page 130 of 200 FirstFirst ... 3080120128129130131132140180 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •