Страницы

Поиск по вопросам

Показаны сообщения с ярлыком роутер. Показать все сообщения
Показаны сообщения с ярлыком роутер. Показать все сообщения

воскресенье, 26 января 2020 г.

Как настроить доступ к web-серверу в локальной сети?

#nginx #debian #домен #роутер #adsl


Тема "избитая", но не нашёл решение, прошу помощи у грамотных людей. Что есть:


Домен: mydom.com
Статический IP от провайдера услуги интернет по ADSL: xx.yy.zz.ccc
Роутер D-link DSL-2500u/bru/c под эту услугу
Switch 16port 10/100 
Два компьютера, один под Windows Vista, на втором Debian 8 + nginx.


Оба компьютера и роутер включены в свитч. Интернет работает на обоих.

Что хочу:
Настроить комп. с debian под работу сайта на своем домене mydom.com. Пока только
осваиваю тему, навыков нет.

Что сделал:
Привязал к домену статический IP. Убедился на стороннем ресурсе, что при вводе домена
показывает мой IP (xx.yy.zz.ccc) и другие данные. Далее пишу по компьютеру с Debian.
Есть простой файл index.html, его nginx выводит в браузер, при наборе в строке браузера
: http://localhost

Конфиг:

server {
listen   80;
server_name localhost;
...


Если правильно понял, то сделав коррекцию в конфиге:

listen   мой_ip:80;
server_name www.mydom.com mydom.com;


должен получить профит. И набрав в строке браузера mydom.com, получить исходный файл,
причём рассчитывал получать его и на компе с Vista.
Дальше всё грустно.

listen   xx.yy.zz.ccc:80; -- не прошел, nginx не запустился (99: Cannot assign  
   requested address).
listen   ccc.zz.yy.xx:80; -- запустился, но 'ловит' роутер.


Пишет: Сайт DSL Router на mydom.com введите имя и пароль. Ну и входит в его админку.
На обоих компах. Сделал проброс 80-го порта в настройках роутера, перебирал еще варианты,
ничего не получилось. 

Вот такой конфиг:

listen  192.168.1.3:80;
server_name www.mydom.com mydom.com;


Также ловит настройки роутера в браузер, при вводе mydom.com, но, если набрать http://192.168.1.3
то возвращает нужный файл html, причем на обоих компах.



Вопрос:   Как правильно сделать настройки, чтобы получить рабочую систему?



Похожая тема:
Как настроить веб-сервер через ADSL-модем?
    


Ответы

Ответ 1



Это вполне подходящая настройка, в этой строке не требуется изменений: listen 80; Да, в директиве server_name надо указать все имена сервера: server_name www.mydom.com mydom.com; Если роутер не умеет отдавать в локальную сеть указанные адреса для указанных доменов, то на всех компьютерах в локальной сети (с которых нужен доступ к сайту) следует добавить в /etc/hosts (или в его аналоги в других операционных системах) такую строку: локальный-ip-адрес-сервера www.mydom.com mydom.com где локальный-ip-адрес-сервера — адрес, по которому сервер доступен в локальной сети (192.168.1.3 и т.п.) Если же роутер умеет так делать, то настроить его на такое преобразование: mydom.com → локальный-ip-адрес-сервера www.mydom.com → локальный-ip-адрес-сервера Для того, чтобы сервер всегда был доступен по одному локальному адресу, надо либо в настройках роутера закрепить связку локальный-ip-адрес-сервера с его (сервера) mac-адресом, либо в сетевых настройках сервера указать этот адрес как статический. Для того, чтобы сервер был доступен извне, в роутере надо настроить проброс 80-го порта из внешнего мира на локальный-ip-адрес-сервера.

пятница, 24 января 2020 г.

Как перенаправить все исходящие интернет-запросы устройств на сокет на одном из устройств в локальной сети

#сеть #dns #роутер #dhcp #порты


Доброго времени суток. Имеется ноутбук, роутер Asus RT-N53, и несколько устройств,
подключённых к нему по Wi-Fi. Можно ли все исходящие интернет-запросы устройств (на
любой веб-сервер, IP-адрес в интернете, и т.п. любого TCP-, UDP-порта и т.д.) перенаправить
на сокет, запущенный на ноутбуке на порту x? То есть, если я открою веб-страницы в
браузере по адресу, к примеру, www.google.com, 111.222.333.454:666, test.abvgd.privet
или localhost:5555 должна отобразиться веб-страница, которую предоставит мне сокет,
запущенный на ноутбуке. Так же, при попытке установить соединение с сокетом по протоколу
UDP, чтобы также в ответ получалась моя веб-страница с моего сокета (могу запустить
сокет на обоих протоколах TCP и UDP). Как такое реализовать?

DNS-сервер не в помощь, он только домены умеет "перенаправлять", т.е. если я зайду
в браузере на веб-страницу www.yandex.ru, то сервер сможет перенаправить меня на сокет
на ноутбуке в локальной сети, а если я наберу 77.88.55.55 (IP-адрес домена Яндекса),
то DNS-сервер об этом запросе не узнает, и пользователь сможет посетить сайт Яндекса.
    


Ответы

Ответ 1



Та точка, через которую проходят все запросы, обычно, ваш роутер. Значит перехватывать все запросы можно на нём. Если у вас роутер на Linux, что скорее всего, то переадресовать пакеты на порт на самом роутере можно так: iptables -t nat -A PREROUTING -j REDIRECT --to-port 9040 На другой компьютер в сети тоже можно все переадресовать: iptables -t nat -A PREROUTING -j DNAT --to-destination 192.168.1.2 Затем нужно на том компьютере поймать эти пакеты и переадресовать их на нужный порт. Может быть проще будет настроить этот компьютер как мост. Пример такой настройки в целях обхода разных глупых и бесполезных запретов через Tor.

пятница, 10 января 2020 г.

Получение доступа(взлом) к роутеру

#роутер #ddos


Вопрос, наверное, вечный. Конечно я понимаю что я далеко не первый кто это задает,
но я до сих пор не до конца понял как все работает. Я обнаружил что есть много способов
добиться доступа к вражескому роутеру такими неэффективными сегодня способами как брутфорс
и тупой подбор паролей по словарю, более продвинутые пошли посредством перехвата хендшейков
и подбора совпадений уже на локальном устройстве, что в сотни или даже тысячи раз быстрее,
но менее надежно, но ведь это далеко не самый выгодный вариант. Наиболее продвинутые
хакеры явно могут как-то провести DDoS атаку на роутер, что назвали, как я прочитал,
DNS Amplification, но я не нашел как такие атаки проводят. Что они используют для проведения
таких атак, подробный мануал на их проведение, подробный мануал по защите от них.. 

Я, вероятно, не прав в чем-то, тогда подскажите какие варианты атак на роутер могут
быть произведены еще и ресурс на подробности в придачу. 

И еще, я не уверен что обратился на тот ресурс сети stackoverflow, если это так -
не вините сильно, я не нашел более правильного за тематикой. 
    


Ответы

Ответ 1



Не претендую на полноту, но добавлю к этому списку уязвимости в ПО роутера (несколько примеров можно видеть, например, в статье "Как взламывали и защищали сети в 2014 году" от Positive Technologies (PT)), а также использование бэкдоров (тоже приведена ссылка как пример, ибо "их есть" почти у каждого производителя). Вот в этой статье от PT "СТАТИСТИКА УЯЗВИМОСТЕЙ КОРПОРАТИВНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ 2014" можно встретить такие векторы атак, как недостатки конфигурации SSL. Пересказывать содержание ссылок не считаю целесообразным, поскольку назвал направления, а технических деталей там очень много. Припоминается еще атака в виде посылки на роутер (и другие устройства) специально сформированного пакета с инженерной информацией, дающей полный доступ к устройству, но к сожалению не вспомню названия (а детали тем более, т.к. специфичны для каждого производителя). Можно вспомнить еще такие детские болезни, как логины и пароли в админке по умолчанию, но это, скорее, подмножество словарных паролей.

Ответ 2



Тема, которую Вы обозначили в вопросе, очень обширная и в двух словах на вопрос не ответишь. Вариантов атак и взломов очень-очень много. Опишу немного. Брутфорс - подбор пароля. Несмотря на малую эффективность применяется часто. Но только не тупой брутфорс по всем наборам символов, а подбор по словарю. Человеку проще запомнить что-то осмысленное, чем случайный набор, поэтому атака по словарю часто приводит к успеху. Перехват handshake - более продвинутая тактика. Применяется в беспроводных сетях. Атакующий посылает клиенту от имени точки пакет с командой разрыва соединения, а затем ловит пакеты клиента с его повтороной авторизацией на точке. В них содержатся данные авторизации, которые можно попытаться расшифровать. DDoS - не взлом, а атака типа отказ в обслуживании. В случае домашнего роутера цель такой атаки - либо загрузить машинку так, чтобы она всю свою мощность тратила на обработку "левых" запросов и, соответственно, для легитимных клиентов мало что оставалось, либо забить канал, чтобы легитимные клиенты не могли протолкнуться. DNS Amplification - это один из видов DDoS-атак, в которых относительно небольшой трафик, направляемый на неправильно сконфигурированные DNS-сервера, превращается в очень большой, направленный на жертву. Используется подмена IP-адреса отправителя запроса на IP-адрес жертвы. Для DDoS нужно одно - бот-сеть. Относительно DoS и DDoS рекомендую посмотреть отличную лекцию Артёма Гавриченкова - технического директора компании QRator.

вторник, 31 декабря 2019 г.

Доступ к серверу из интернета

#ubuntu #роутер #faq


На моем компьютере стоит ubuntu 14 с LAMP сервером, комп выходит в интернет через
роутер при подключении WiFi, у меня есть еще и второй комп с виндой, он также выходит
в интернет через тот самый роутер, но уже подключен к роутеру через шнурок. Когда я
на втором компе обращаюсь к своему серверу, все работает, ftp, ssh и phpmyadmin, в
общем, все гут.

Вот теперь хочу, чтобы к моему серверу можно было подключиться из интернета.

Как такое реализовать?
    


Ответы

Ответ 1



нужен внешний ip-адрес (ipv4, разумеется), который может предоставить вам ваш интернет-провайдер. бесплатно или за деньги. нужно настроить ваш маршрутизатор, чтобы он внешние обращения на нужные вам порты (или вообще все внешние обращения) переадресовывал на тот из ваших компьютеров, который будет эти обращения обрабатывать. смотрите инструкцию по эксплуатации вашего маршрутизатора. как правило, никаких изменений в конфигурации компьютеров не требуется. другие вопросы на ru.so со схожей тематикой: Как прокинуть IP-адрес через роутер? Доступ к серверу по внешнему IP через роутер Настройка доступа к сайту извне Поднять сервер дома в денвере через роутер D-link dir400 Настройка роутера TrendNet Проброс портов на роутере TP-Link 940N Как настроить доступ к web-серверу в локальной сети? Как присвоить ститичный ip адрес компьютеру в wifi? Настройка сервера на домашнем ПК Как узнать к какому компьютеру подключится клиент? Доступ из интернета к сайту на домашнем компьютере Подключение к веб-серверу из глобальной сети

воскресенье, 29 декабря 2019 г.

Вызов модулей из ядра движка

#php #cms #роутер #ядро


Через запросы GET или POST из ядра движка идут запросы на те или иные модули, например,
модуль просмотра новости на сайте.

Если URL http://site.ru/?module=readnews&id=3, я делаю это так:

if ($module=="readnews") {
    $news = new ReadNews();
    $news->Display($id);
}


И т.д. через if-ы перебираю все модули. Или switch.

Но я где-то читал, что от такой конструкции можно избавиться, написав класс подключения
модулей, но этот класс надо написать так, чтобы внутри такая конструкция не встречалась.

Как можно такое организовать.
    


Ответы

Ответ 1



Расскажу как сделал свою CMS, которая используется на многих моих сайтах. Запросы идут через роутер (не знаю, но может быть, это не правильное название данного метода). Сразу скажу что моя система не идеальна и не каждому она подойдет, но мои сайты на ней прекрасно работают. Структура движка: / - корень — classes - классы — — engine.php - основной класс — — route.php - роутер (обработчик запросов) — controllers - контроллеры Элемент списка — — controller_index.php - главный модуль, будет запущен при вот таком вызове - site.ru/ — — controller_messages.php - тестовый модуль — index.php - главный файл, он принимает все запросы — .htaccess - ну это понятно Начну по порядку пожалуй. htaccess RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-l RewriteRule ^(.*)$ index.php?route=$1 [L,QSA] index.php /* разные настройки (вкл. ошибок и т.п.) */ function __autoload($class_name) { // авто подключение классов и модулей $file = $_SERVER['DOCUMENT_ROOT'] . '/' . (substr_count($filename, 'controller') ? 'controllers' : 'classes') . '/' . strtolower($class_name) . '.php'; if ( file_exists($file) ) include_once($file); } /* безопасное соединение с базой данных, файл лежит перед корнем сайта если вдруг упадет php, логин и пароль к базе данных никто не сможешь увидеть */ include_once('../db-site.php'); route::delegate(); // обрабатываем запросы, подключаем и запускаем необходимый модуль engine::run(); // стартуем движок engine.php - /classes/ class engine { /** * переменные движка * */ public static $alias, $content ; /** * Вывод 404 ошибки * */ public static function away() { header('HTTP/1.0 404 Not Found'); exit('404 Not Found'); } /** * Обработка запроса * * @param array $alias массив с параметрами */ public static function alias($alias) { foreach($alias as $k => $v) if ( !empty($v) ) $alias[$k] = $v; else unset($alias[$k]); self::$alias = $alias; } /** * Стартер движка * */ public static function run($alias) { echo self::$content; } } route.php - /classes/ class route { public static function delegate() { $route = empty($_GET['route']) ? '' : $_GET['route']; // проверка запроса if ( empty($route) ) $route = 'index'; // если запрос пуст, то есть - http://site.ru/ engine::alias(explode('/', $route)); // разбираем запрос на массив, site.ru/one/two -> array('one', 'two') $route = engine::$alias[0]; // достаем первый, он будет модулем - one $file = '/controllers/controller_' . $route . '.php'; if ( !is_file($file) ) engine::away(); // если модуль не найден - 404 Not Found $route = 'controller_' . $route; if ( !class_exists($route) ) engine::away(); // если модуль найден, а класс не найден - 404 Not Found $controller = new $route(); // создаем экземпляр класса $controller->delegate(engine::$alias); // запускаем модуль и передаем параметры запроса } } controller_messages.php - /controllers/ class controller_messages { function delegate($alias) { return self::$alias[0](); // [0] - это первый параметр. Например, site.ru/messages } function messages() { switch(engine::$alias[1]) { case 'add' : $ex = 'add message'; break; case 'edit' : $ex = 'edit message'; break; default : $ex = 'all messages'; break; } core::$content = $ex; } } controller_index.php - /controllers/ class controller_index { function delegate($alias) { core::$content = 'index page.. engine ok!'; } } Всё, система готова! Теперь при открытии главной страницы будет запускаться модуль controller_index.php и выводится текст index page.. engine ok!. На данной системе у меня стоит обработка AJAX и обычных POST запросов, мобильная версия, а также крутой парсер с условиями который упрощает работу в разы. Вопросы в комменты.

Ответ 2



Ну вы же можете сделать вот так. Пользователь вводит URL: http://site.ru/?module=readnews&id=3. Мы видим, что он хочет загрузить какой-то модуль (какой - мы не знаем). Значит, берем значение из переменной module и проверяем есть ли такой модуль на сайте. Если модуль найден, загружаем его. Код при этом будет выглядеть примерно следующим образом: $modules = array('readnews', 'readarticles', 'watchphotos','404module'); $module = $_GET['module']; if(in_array($module, $modules){ $Module = new $module($_GET); $Module->Display(); }else{ $module = '404module'; $Module = new $module($_GET); $Module->Display(); } Пусть сам модуль думает над параметрами, которые ему передали в $_GET и что ему надо отобразить исходя из этих параметров. Код очень грубый. Но оформить его в виде удобных классов - это уже согласитесь... дело техники... Рекомендую также к прочтению: Model-View-Controller. Там описывается очень удобная структурная модель любого программного обеспечения. В том числе и для сайтов написанных на PHP. Называется MVC. Вообем здесь только дело за вами. Как сделаете - так и будете развивать в дальнейшем то, что сделали раньше. Другое дело, чтобы потом самому приятно было кодить...

пятница, 20 декабря 2019 г.

Как защитить домашнюю Wi-Fi сеть от взлома?

#wifi #роутер #безопасность


Здравствуйте! У меня стоит роутер TP-Link TD-W8101G. Защита WPA-2 PSK. Шифрование
AES. Пароль из 16 символов в котором присутствуют и цифры и буквы. Логин и пароль для
доступа настройкам роутера поставтил свои (~10 символов). Но мой роутер постоянно кто-то
взламывает.(уже 5 раз). Каждый раз взомщик меняет имя сети и пароль к ней. Все подключенные
устройства проверил на вирусы(Ничего не обнаружил). Фильтр по MAC-адрессам включать
не хочу, потому что у смартфона, как я заметил, меняется MAC-адресс после каждой перезагрузки.
После каждого взлома сбрасываю настройки роутера к заводским и заново настраиваю. Можно
ли как-нибудь защитить роутер от этих взломов? Заранее спасибо.    


Ответы

Ответ 1



WPA2-PSK не так просто взломать, если почти невозможно. Ты можешь попрбовать посавить пароль еще подлиннее. 64-знака. Посмотри на реакцию злодея. Если опять влзомает, то значит дело не в пароле, а в каком-то из следующих пунктов.Не забывай запаролить админку как следует, а лучше еще и пользователя с хитрым именем поставить.Не исключенно, что кто-то из знакомых тебе поставил key-logger и тупо знает все твои пароли и прикалывается над тобой. Не исключенно, что есть дырки в прошивке твоего роутера. Обнови firmware. Я не гуглил конкретно по твоему роутеру, но это возможно.Не исключено, что в роутере есть общеизвестные бэкдоры (backdoor). В этом случае могу посоветовать поставить открытую прошивку DD-WRT.Если у роутера есть WPS, то знай, что эта функция имеет дыру (по крайней мере раньше была).Ну и смотри другой ответ. Может его и вправду через локалку ломают?! На вирусы проверься. Вот пример такого вируса.

Ответ 2



2 этапа атаки: 1. Подключиться - по WiFi (подбор ключа сети или перехват) или Ethernet (локальный нехороший) или с сети провайдера - Wan доступ к админке открыт? Отрубить WPS, через него процесс перебора пароля сводится к подбору 2 паролей по 4 символа. Подобрать пароль администратора на полноценном сервере предложил бы поставить Fail2Ban и забыть о проблеме. Но здесь можно только усложнить, как уже посоветовали - пароль, а можно еще и добавить нового пользователя со случайным именем, дать ему все права администратора, а старого пользователя удалить. Теперь злому человеку придётся подбирать и логин и пароль Если атака идёт со стороны провайдера, написать заявление о взломе, зачем-то ведь есть у нас отдел К. Если атака идёт с улицы/соседей по WiFi, передвинуть роутер, чтобы не светил на всю улицу, убавить мощность сигнала в настройках, переобозвать точку доступа и сделать SSID скрытым, это чуть усложнит задачу в сумме. Но если есть уязвимости в прошивке, то перебор и не нужен, тут уже затыкать дыры (и не факт, что есть новая прошивка). Искать в настройках всё, связанное с безопасностью, запретить UPnP. Если есть авторизация 802.1X, то включить еще и её. Как вариант, сменить роутер на микротик. Если мозгов хватит настроить, гибкости хватит запретить что угодно.

вторник, 16 июля 2019 г.

Как настроить доступ к web-серверу в локальной сети?

Тема "избитая", но не нашёл решение, прошу помощи у грамотных людей. Что есть:
Домен: mydom.com Статический IP от провайдера услуги интернет по ADSL: xx.yy.zz.ccc Роутер D-link DSL-2500u/bru/c под эту услугу Switch 16port 10/100 Два компьютера, один под Windows Vista, на втором Debian 8 + nginx
Оба компьютера и роутер включены в свитч. Интернет работает на обоих.
Что хочу: Настроить комп. с debian под работу сайта на своем домене mydom.com. Пока только осваиваю тему, навыков нет.
Что сделал: Привязал к домену статический IP. Убедился на стороннем ресурсе, что при вводе домена показывает мой IP (xx.yy.zz.ccc) и другие данные. Далее пишу по компьютеру с Debian. Есть простой файл index.html, его nginx выводит в браузер, при наборе в строке браузера : http://localhost
Конфиг:
server { listen 80; server_name localhost; ...
Если правильно понял, то сделав коррекцию в конфиге:
listen мой_ip:80; server_name www.mydom.com mydom.com;
должен получить профит. И набрав в строке браузера mydom.com, получить исходный файл, причём рассчитывал получать его и на компе с Vista. Дальше всё грустно.
listen xx.yy.zz.ccc:80; -- не прошел, nginx не запустился (99: Cannot assign requested address). listen ccc.zz.yy.xx:80; -- запустился, но 'ловит' роутер.
Пишет: Сайт DSL Router на mydom.com введите имя и пароль. Ну и входит в его админку. На обоих компах. Сделал проброс 80-го порта в настройках роутера, перебирал еще варианты, ничего не получилось.
Вот такой конфиг:
listen 192.168.1.3:80; server_name www.mydom.com mydom.com;
Также ловит настройки роутера в браузер, при вводе mydom.com, но, если набрать http://192.168.1.3 то возвращает нужный файл html, причем на обоих компах.

Вопрос: Как правильно сделать настройки, чтобы получить рабочую систему?

Похожая тема: Как настроить веб-сервер через ADSL-модем?


Ответ

Это вполне подходящая настройка, в этой строке не требуется изменений:
listen 80; Да, в директиве server_name надо указать все имена сервера:
server_name www.mydom.com mydom.com; Если роутер не умеет отдавать в локальную сеть указанные адреса для указанных доменов, то на всех компьютерах в локальной сети (с которых нужен доступ к сайту) следует добавить в /etc/hosts (или в его аналоги в других операционных системах) такую строку:
локальный-ip-адрес-сервера www.mydom.com mydom.com
где локальный-ip-адрес-сервера — адрес, по которому сервер доступен в локальной сети (192.168.1.3 и т.п.) Если же роутер умеет так делать, то настроить его на такое преобразование:
mydom.com → локальный-ip-адрес-сервера www.mydom.com → локальный-ip-адрес-сервера Для того, чтобы сервер всегда был доступен по одному локальному адресу, надо либо в настройках роутера закрепить связку локальный-ip-адрес-сервера с его (сервера) mac-адресом, либо в сетевых настройках сервера указать этот адрес как статический Для того, чтобы сервер был доступен извне, в роутере надо настроить проброс 80-го порта из внешнего мира на локальный-ip-адрес-сервера

четверг, 11 июля 2019 г.

Не пробрасываются порты извне через роутер к серверу. Почему они фильтруются?

Роутер (ASUS RT-N10PV2) выходит через белый ip от провайдера. Веб-интерфейс повесил на 8081 порт. В локальной сети есть linux сервер (через virtualbox+vagrant). 80 порт nginx, 8080 порт apache, 53 порт dns.
В настройках роутерах включил forwarding данных портов.
Но извне всё равно выдает что порт закрыт. а 8081 открыт. До этого веб-интерфейс роутера стоял на 80ом порте и этот порт был тоже открыт.
Starting Nmap 6.47 ( http://nmap.org ) at 2015-05-05 02:46 Coordinated Universal Time Nmap scan report for 161.*.189.89.sta.211.ru (89.189.*.161) Host is up (0.11s latency). Not shown: 94 closed ports PORT STATE SERVICE 22/tcp filtered ssh 23/tcp open telnet 53/tcp filtered domain 80/tcp filtered http 8080/tcp filtered http-proxy 8081/tcp open blackice-icecap
Nmap done: 1 IP address (1 host up) scanned in 3.29 seconds
- вывод nmap.
Пробовал пробросить порт для основного ПК. Всё сработало. Порт открылся.
Фаерволл на серваке отключил. iptables пуст.
config.vm.network "public_network", ip: "192.168.1.11"
- vagrant конфиг подключения.
Т.е.
Adapter 1: nat (forwarding 22 port for ssh), Adapter 2: bridged
Скрины virtualbox:

Примерная схема сети: Провайдер порты не блочит.
Почему эти порты фильтруются?


Ответ

Смущает тот факт, что на карте сети у сервера всего 1 адрес - в то время как у сервера аж два адаптера.
Судя по всему, оба адаптера на сервере смотрят в одну и ту же сеть. При этом пакеты идущие через один маскарадятся - а через другой нет. В то же время, маршрут по умолчанию (если настраивать сервер без изысков) может быть лишь один. Если пакет попадет на сервер через один адаптер - а вернется через другой - то он вернется с неверным IP.
В итоге, из двух адаптеров полноценно может работать лишь один.
Изучайте маны по vagrant - текущая конфигурация ненормальная.

вторник, 23 апреля 2019 г.

Доступ к серверу из интернета

На моем компьютере стоит ubuntu 14 с LAMP сервером, комп выходит в интернет через роутер при подключении WiFi, у меня есть еще и второй комп с виндой, он также выходит в интернет через тот самый роутер, но уже подключен к роутеру через шнурок. Когда я на втором компе обращаюсь к своему серверу, все работает, ftp, ssh и phpmyadmin, в общем, все гут.
Вот теперь хочу, чтобы к моему серверу можно было подключиться из интернета.
Как такое реализовать?


Ответ

нужен внешний ip-адрес (ipv4, разумеется), который может предоставить вам ваш интернет-провайдер. бесплатно или за деньги. нужно настроить ваш маршрутизатор, чтобы он внешние обращения на нужные вам порты (или вообще все внешние обращения) переадресовывал на тот из ваших компьютеров, который будет эти обращения обрабатывать. смотрите инструкцию по эксплуатации вашего маршрутизатора. как правило, никаких изменений в конфигурации компьютеров не требуется.

другие вопросы на ru.so со схожей тематикой:
Как прокинуть IP-адрес через роутер? Доступ к серверу по внешнему IP через роутер Настройка доступа к сайту извне Поднять сервер дома в денвере через роутер D-link dir400 Настройка роутера TrendNet Проброс портов на роутере TP-Link 940N Как настроить доступ к web-серверу в локальной сети? Как присвоить ститичный ip адрес компьютеру в wifi? Как узнать к какому компьютеру подключится клиент? Подключение к веб-серверу из глобальной сети

вторник, 26 февраля 2019 г.

Получение доступа(взлом) к роутеру

Вопрос, наверное, вечный. Конечно я понимаю что я далеко не первый кто это задает, но я до сих пор не до конца понял как все работает. Я обнаружил что есть много способов добиться доступа к вражескому роутеру такими неэффективными сегодня способами как брутфорс и тупой подбор паролей по словарю, более продвинутые пошли посредством перехвата хендшейков и подбора совпадений уже на локальном устройстве, что в сотни или даже тысячи раз быстрее, но менее надежно, но ведь это далеко не самый выгодный вариант. Наиболее продвинутые хакеры явно могут как-то провести DDoS атаку на роутер, что назвали, как я прочитал, DNS Amplification, но я не нашел как такие атаки проводят. Что они используют для проведения таких атак, подробный мануал на их проведение, подробный мануал по защите от них..
Я, вероятно, не прав в чем-то, тогда подскажите какие варианты атак на роутер могут быть произведены еще и ресурс на подробности в придачу.
И еще, я не уверен что обратился на тот ресурс сети stackoverflow, если это так - не вините сильно, я не нашел более правильного за тематикой.


Ответ

Не претендую на полноту, но добавлю к этому списку уязвимости в ПО роутера (несколько примеров можно видеть, например, в статье "Как взламывали и защищали сети в 2014 году" от Positive Technologies (PT)), а также использование бэкдоров (тоже приведена ссылка как пример, ибо "их есть" почти у каждого производителя). Вот в этой статье от PT "СТАТИСТИКА УЯЗВИМОСТЕЙ КОРПОРАТИВНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ 2014" можно встретить такие векторы атак, как недостатки конфигурации SSL. Пересказывать содержание ссылок не считаю целесообразным, поскольку назвал направления, а технических деталей там очень много.
Припоминается еще атака в виде посылки на роутер (и другие устройства) специально сформированного пакета с инженерной информацией, дающей полный доступ к устройству, но к сожалению не вспомню названия (а детали тем более, т.к. специфичны для каждого производителя).
Можно вспомнить еще такие детские болезни, как логины и пароли в админке по умолчанию, но это, скорее, подмножество словарных паролей.

пятница, 9 ноября 2018 г.

Как защитить домашнюю Wi-Fi сеть от взлома?

Здравствуйте! У меня стоит роутер TP-Link TD-W8101G. Защита WPA-2 PSK. Шифрование AES. Пароль из 16 символов в котором присутствуют и цифры и буквы. Логин и пароль для доступа настройкам роутера поставтил свои (~10 символов). Но мой роутер постоянно кто-то взламывает.(уже 5 раз). Каждый раз взомщик меняет имя сети и пароль к ней. Все подключенные устройства проверил на вирусы(Ничего не обнаружил). Фильтр по MAC-адрессам включать не хочу, потому что у смартфона, как я заметил, меняется MAC-адресс после каждой перезагрузки. После каждого взлома сбрасываю настройки роутера к заводским и заново настраиваю. Можно ли как-нибудь защитить роутер от этих взломов? Заранее спасибо.


Ответ

WPA2-PSK не так просто взломать, если почти невозможно. Ты можешь попрбовать посавить пароль еще подлиннее. 64-знака. Посмотри на реакцию злодея. Если опять влзомает, то значит дело не в пароле, а в каком-то из следующих пунктов.Не забывай запаролить админку как следует, а лучше еще и пользователя с хитрым именем поставить.Не исключенно, что кто-то из знакомых тебе поставил key-logger и тупо знает все твои пароли и прикалывается над тобой. Не исключенно, что есть дырки в прошивке твоего роутера. Обнови firmware. Я не гуглил конкретно по твоему роутеру, но это возможноНе исключено, что в роутере есть общеизвестные бэкдоры (backdoor). В этом случае могу посоветовать поставить открытую прошивку DD-WRT.Если у роутера есть WPS, то знай, что эта функция имеет дыру (по крайней мере раньше была).Ну и смотри другой ответ. Может его и вправду через локалку ломают?! На вирусы проверься. Вот пример такого вируса.