-
Fototrend
OpenWrt topic
Új hozzászólás Aktív témák
-
újraregelt
tag
Hogy látom a folyamatos próbálkozásokat, az csak annyit jelent, hogy nyitott portokkal... szóval én nem nyitok ilyen portot. Az egyetlen, amit talán kinyitnék, az egy vpn lenne, RADIUS-os hitelesítéssel.

ftp szerverek általában elég lyukasak szoktak lenni, az openwrt uhttpd-je meg nem publikus webszervernek lett kitalálva, gyanítom, nincs agyontesztelve.
-
újraregelt
tag
válasz
Intruder2k5
#6253
üzenetére
Ha kicsit paranoiás akarsz lenni, irányítsd a router logját egy syslog szerverre, ami mögött van elég nagy háttértár és kapcsold be az eldobott csomagok, valamint a befelé jövő, átengedett csomagok logolását!

Izgalmas látvány pl. egy Hong Kong-i IP cím, ahonnan néhány naponta érkezik egy-két csomag a 22-es portra, függetlenül attól, hogy milyen IP-m van. De találtam így már portscant is, nem is keveset.
-
újraregelt
tag
válasz
Intruder2k5
#6250
üzenetére
Akkor kurvanagy szerencséd volt vagy még nem vetted észre, hogy a routeredről is megy a spammelés, esetleg rajtad keresztül távirányítanak más, fertőzött gépeket.
Logolom a routerem forgalmát. Teli van 80-as, 22-es, 23-as portokra érkező csomagokkal, ftp-t már nem is említem...
Ha ezeket, pláne default porton nyitva hagyva nem volt még gondod, az kb. csoda... -
újraregelt
tag
Tinyproxy-t meguntam, nem lehet úgy beállítani, hogy 24 óránál tovább normálisan működjön és ne legyen 30-40 processz belőle, miközben 10-re van állítva a maximum

Következő kérdés: privoxy ismerős itt valakinek? Illetve nem is annyira privoxy specifikus a dolog: mi van, ha egy program konfigjában csak logfile-t lehet megadni, nincs olyan opció, hogy a syslog-ba küldeném a logokat, de én mégis ott szeretném látni? Régről úgy emlékeztem, hogy a /dev/log egy socket, ami írható és amit oda küldök, az megjelenik a syslogban, de nálam nem működik, szóval vagy rosszul emlékeztem vagy az openwrt-n nem kivitelezhető. Egyéb ötlet esetleg?
-
újraregelt
tag
Az a 2 feletti load érték elég csúnyának tűnik. Általában - ha még igaz, amit anno erről tanultam - célszerű 1 alatt tartani.
Ez összejöhet sok mindenből, CPU terhelés, I/O-ra várakozás stb. szóval ennyiből nehéz kitalálni (pláne, hogy életemben nem torrenteztem, nem is tudom, hogy műxik).
Illetve egyetlen, picit gyanúsnak tűnő dolgot látok: a swap 50%-a használatban van. Ez jelentheti azt, hogy túl sok cucc van a memóriában, ezért kénytelen a rendszer lapozgatni, ami viszont rendesen lelassít mindent. -
újraregelt
tag
A 0.0.0.0 cím ebben az esetben azt jelenti, hogy nincs korlátozva, valamennyi interface valamennyi IP-jéről fogad klienseket.
Viszont a régmúltból rémlik egy olyan, hogy a windows-os fájlmegosztó protokoll nem route-olható, tehát csak LAN-ról lehet használni. De ez utóbbi infóért felelősséget nem vállalok!
Ha jól értem, hogy az openwrt WAN lábáról próbálod elérni, akkor javasolnám, hogy használj VPN-t! -
újraregelt
tag
válasz
TheProb
#5873
üzenetére
Bocs, ehhez már fáradt vagyok... nem értem, hogy mit csinálsz.
Amit javasolnék: kívülről csak és kizárólag a VPN legyen elérhető, minden mást tilts le!
Ettől kezdve ha már él a VPN-ed, akkor azon keresztül nyugodtan el tudod érni a router admin felületét is, meg a NAS-ét is (port forwardot meg kell szüntetni)Ha nem internet felől próbáltad elérni, akkor egyelőre passzolom.
-
újraregelt
tag
válasz
TheProb
#5868
üzenetére
Milyen NAS? Openwrt-ben lévő szoftver? Vagy külön eszköz a NAS? Mert akkor sikerült valahol egy port forwardot beállítanod a 80-as porthoz.
A dropbear egy ssh szerver, arra max. ssh-val vagy egy PuTTy nevű (elsősorban windows-on használatos) programmal tudsz rámenni, ha nyitva van. De a wan porton nem javaslom, hogy nyitva hagyd!
(de ez még inkább igaz az admin felületre, ha http-n használod) -
újraregelt
tag
tinyproxy-t használ itt valaki?
Kezdek agresszívvé válni tőle.
Átlag kétnaponta úgy belassul, hogy újraindításig nem lehet használni. Releváns hibaüzenetet nem látok a logban.
-
újraregelt
tag
válasz
balaaa88
#5819
üzenetére
Már megtaláltam: beletúrtam a tinyproxy konfigjába egy újabb (?) verzió doksija alapján és beleírtam egy olyan paramétert, ami csak elméletben létezik, az openwrt-s tinyproxy nem ismeri. Őt nem zavarta, de a LuCi-s applikációt igen.
Használni nem akartam, csak kíváncsi voltam, van-e benne valami olyasmi, amit a doksiban és a konfig fájl kommentjeiben nem vettem észre. -
újraregelt
tag
válasz
újraregelt
#5816
üzenetére
OK, tárgytalan. Egy reboot részben megoldotta, de nem működik így sem. Szintaktikai hibák miatt megdöglik.

-
újraregelt
tag
Barrier Breaker + tinyproxy + luci-app-tinyproxy.
Nem megy.
A tinyproxy működget, bár átlag 24-48 óránként meghülyül és iszonyatosan lelassul valamiért (ez nyomozás alatt), viszont a LuCi-ban nem látom a tinyproxy-t, pedig felraktam a csomagját.
Az uhttpd-t már újraindítottam.
Rossz helyen keresem?
A Barrier Breaker alatt nem működik?
Egyéb tipp?
Új hozzászólás Aktív témák
- Geri Bátyó: Agglegénykonyha 14 – Kések, késélezés
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Milyen egeret válasszak?
- Apple asztali gépek
- Apple MacBook
- PlayStation 5
- Okos Otthon / Smart Home
- Projektor topic
- Xbox Series X|S
- WoW avagy World of Warcraft -=MMORPG=-
- További aktív témák...
- Game Pass Ultimate előfizetések 1 - 36 hónapig azonnali kézbesítéssel a LEGOLCSÓBBAN! AKCIÓ!
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- PC Game Pass előfizetés
- Vírusirtó, Antivirus, VPN kulcsok GARANCIÁVAL!
- BESZÁMÍTÁS! Asus ROG Strix B365 i5 9400F 16GB DDR4 512GB SSD RTX 2060 Super 8GB Zalman S2 TG 600W
- iPhone 12 64GB 100% (1év Garancia) Több színben is elérhető! - AKCIÓ
- Azonnali készpénzes AMD Radeon RX 6000 sorozat videokártya felvásárlás személyesen/csomagküldéssel
- BESZÁMÍTÁS! 4TB Seagate Barracuda ST4000 SATA HDD meghajtó garanciával hibátlan működéssel
- Azonnali kézbesítés az év bármely pillanatában
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest



vargalex