thảo luận Kéo torrent bị hack

  • Người tạo chủ đề Người tạo chủ đề anh.nq
  • Ngày bắt đầu Ngày bắt đầu
Này trông như thớt bị scan port + password quá đơn giản nên bị vào thôi mà nhỉ?
 
Đó nên là cái trò mở port xem cam nó rất ghê mà nhiều ông vẫn cố làm :big_smile:
Qbit của mình giờ đặt thêm cái Cf ở đằng trước cũng tạm ổn, vào thì cho auth qua Google.
Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).

Tiện đây nếu bác biết thì cho em hỏi lại lần nữa là như em đang làm thì có gọi là mở port không, và có rủi ro gì hơn không:

  • Modem nhà mạng --> Draytek (gài VPN). Forward port 443 từ modem sang draytek.
  • Tất cả các thiết bị trong nhà đều đứng sau draytek cấp dhcp. Modem nhà mạng chỉ cấp dhcp cho duy nhất draytek :D
 
Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).

Tiện đây nếu bác biết thì cho em hỏi lại lần nữa là như em đang làm thì có gọi là mở port không, và có rủi ro gì hơn không:

  • Modem nhà mạng --> Draytek (gài VPN). Forward port 443 từ modem sang draytek.
  • Tất cả các thiết bị trong nhà đều đứng sau draytek cấp dhcp. Modem nhà mạng chỉ cấp dhcp cho duy nhất draytek :D
như bác thì từ internet vào là vào thẳng port 443 trên con draytek rồi. thì bác đang mở port 443 đó. chủ yếu né mấy port SMB, FTP,.... thôi bác ạ.
 
Em mở duy nhất port 443 để vào SSL VPN trên draytek thôi. Mật khẩu VPN em để 50 ký tự mix và đổi hàng quý, thế yên tâm chưa ạ :(
Miễn la con Draytek được update đầy đủ, bác cũng định kì vô check thì không sao :D
Cái mở port nó ghê với cam vì bọn camera bảo mật không tốt, mà nhiều ông lắp cam lại không quan tâm đến vấn đề này. Có mấy ông còn đi xa hơn nữa bảo tắt mã hoá để "dễ xem" hoặc dễ add đầu ghi hơn :D
Mình cũng chỉ mở port để chạy cái reverse proxy với tailscale vpn thôi. Còn site khác của mình ip cgnat thì chơi qua cloudflare tunnel hết, không cần mở bất kì port nào. Tất nhiên lúc này phải tin tưởng anh Cf thôi :D
 
Sửa lần cuối:
Miễn la con Draytek được update đầy đủ, bác cũng định kì vô check thì không sao :D
Cái mở port nó ghê với cam vì bọn camera bảo mật không tốt, mà nhiều ông lắp cam lại không quan tâm đến vấn đề này. Có mấy ông còn đi xa hơn nữa còn kêu tắt mã hoá để "dễ xem" hoặc dễ add đầu ghi hơn :D
Đoạn bôi đậm bác giải thích rõ hơn dùm em dc k? K tốt thì em bị làm sao? Cam em soi chuồng gà nên có thằng vào xem cũng không vấn đề. Em chỉ sợ nó access được vào NAS em rồi thả ransomware thôi.
 
Đoạn bôi đậm bác giải thích rõ hơn dùm em dc k? K tốt thì em bị làm sao? Cam em soi chuồng gà nên có thằng vào xem cũng không vấn đề. Em chỉ sợ nó access được vào NAS em rồi thả ransomware thôi.
Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.
Ngoài ra với các thiết bị như camera nên set trong vlan riêng, cài access control cẩn thận thì sẽ tốt hơn. Nhỡ cam có bị làm sao thì sẽ khó khăn hơn để tiếp cận các thiết bị còn lại.
Tất nhiên là mình cũng chưa bị, kể cả khi chưa setup kĩ như thế. Nhưng thôi, phòng trước :big_smile:
 
nhắc mới nhớ bữa mở port 22 trên pi với bật dmz trên router. thấy lag lag. kiểm tra log thì thấy gần nửa triệu login thất bại. sợ vãi :amazed:
 
Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.
Ngoài ra với các thiết bị như camera nên set trong vlan riêng, cài access control cẩn thận thì sẽ tốt hơn. Nhỡ cam có bị làm sao thì sẽ khó khăn hơn để tiếp cận các thiết bị còn lại.
Tất nhiên là mình cũng chưa bị, kể cả khi chưa setup kĩ như thế. Nhưng thôi, phòng trước :big_smile:
mình thì mở port đầu ghi thôi, với port wireguard. cam thì nằm vlan riêng và lock không cho ra net.
 
Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.
Ngoài ra với các thiết bị như camera nên set trong vlan riêng, cài access control cẩn thận thì sẽ tốt hơn. Nhỡ cam có bị làm sao thì sẽ khó khăn hơn để tiếp cận các thiết bị còn lại.
Tất nhiên là mình cũng chưa bị, kể cả khi chưa setup kĩ như thế. Nhưng thôi, phòng trước :big_smile:
Tks bác chia sẻ. Nhưng như thế là attack từ lỗ hổng của cam nhỉ, xong từ đó làm sao mà ra dc thành access mạng Lan, em vẫn chưa hình dung ra.
 
E cũng từng định nghiên cứu vụ k cho cam ra net nhưng mà khó quá :D.
dễ mà fen, vì cái vlan cam còn chung mấy con smarthome, nó cần có net chứ không mình block luôn cái vlan đó :D . trước còn có vụ con imou nó bị block không ra net được, nó chuyển qua xin ip mới, nó xin đâu khoảng chục cái ip cho nó nữa. mà e đã tắt không xài p2p rồi. không xài wifi cho nó chỉ cắm lan thôi. :D
 
Tks bác chia sẻ. Nhưng như thế là attack từ lỗ hổng của cam nhỉ, xong từ đó làm sao mà ra dc thành access mạng Lan, em vẫn chưa hình dung ra.

vì network bạn chỉ là một mạng duy nhất ví dụ 192.168.1.0/16, nên chỉ cần nằm trong dãi là có quyền đi tới tất cả địa chỉ khác, ngay cả bạn có hai mạng khác nhau ví dụ 192.168.1.0/24 với 192.168.2.0/24 mà nằm trên cùng một con router mà ko có ACL/FW gì đó thì cũng tiêu

còn cam thì thôi rồi lượm, bạn mở nó ra internet, bọn nó access đc webgui login, nhiều khi đ cần user/pass luôn, upload exploit xyz gì đó để tạo shell, sau đó thì coi như xong, kiểu bạn hack firmware router xiaomi vậy đó, upload hình/ịnject mã gì đó vô webgui, thế là tạo đc cổng để tiếp cận shell gain root, rồi xong. vì cam rẻ tiền của tàu, bọn nó làm chạy đc là coi như xong, có thèm để ý là mã driver cũ lỗ tùm lum đâu
 
Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).

Tiện đây nếu bác biết thì cho em hỏi lại lần nữa là như em đang làm thì có gọi là mở port không, và có rủi ro gì hơn không:

  • Modem nhà mạng --> Draytek (gài VPN). Forward port 443 từ modem sang draytek.
  • Tất cả các thiết bị trong nhà đều đứng sau draytek cấp dhcp. Modem nhà mạng chỉ cấp dhcp cho duy nhất draytek :D

đây coi như là mở port nhé, bạn chạy hai mạng, một mạng từ modem qua draytek, và một một mạng do draytek chạy cho thiết bị cuối, draytek thì chắc có tường lửa, nhưng bạn mở. 443 ra thẳng trên internet hơi làm biếng đó, ví dụ bạn muốn sử dụng NAS ở nhà khi đang ở ngoài đg, thì đâu cần mở NAS ra internet, bạn có thể suy nghĩ ngược lại, tôi sẽ kết nối với mạng ở nhà, và sau đó sử dụng NAS qua VPN,

khi đó bạn sẽ có, ở ngoài đường > VPN về nhà > sử dụng đc NAS vì bạn đã "hoà mạng" với LAN ở nhà, bạn chạy VPN thì nó an toàn hơn, vì đây là giao thức bảo mật nhiều ng sử dụng, và bạn có thể thay đổi port bất kì để bọn nó thích mò cũng tốn thời gian, bọn tool nó chỉ scan port mạc định thôi, ví dụ 443 là SMB thì nó chỉ canh scan đúng 443 thôi, bạn bỏ vô 6996 thì bọn nó có thể sẽ ko scan, vì scan hết từ 1-65325 thì rất lâu, nên tôi "nghĩ" là ko có ai ở không rảnh scan hết nguyên dãi đâu, chỉ scan port mặc định cho lẹ, trừ khi là cần tấn công mục tiêu là bạn có chỉ định
 
Mở port thì ít nhất là phải tắt login bằng password đi + dùng các chương trình scan log để chặn brute force
 
bọn tool nó chỉ scan port mạc định thôi, ví dụ 443 là SMB thì nó chỉ canh scan đúng 443 thôi, bạn bỏ vô 6996 thì bọn nó có thể sẽ ko scan, vì scan hết từ 1-65325 thì rất lâu, nên tôi "nghĩ" là ko có ai ở không rảnh scan hết nguyên dãi đâu, chỉ scan port mặc định cho lẹ, trừ khi là cần tấn công mục tiêu là bạn có chỉ định
mình nghĩ nó sẽ scan open port + service rồi mới bắt đầu brute force password chứ nhỉ
 
tôi nghĩ nếu là scan đại trà thì canh me các default ports cho lẹ, chứ scan hết nguyên dãi thì lâu quá
dùng nmap để scan port + service chắc mất tầm 50s là xác định được rồi thím. Cái mất thời gian là cái brute force password ở cái port đó thôi
1700805599039.png
 

Thống kê chủ đề

Ngày tạo
anh.nq,
Người trả lời cuối
bkso1daicoviet,
Trả lời
91
Lượt xem
10.450
Quay lại
Lên đầu trang