Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2017-08-25, 18:30
  #13
Medlem
SilentVictorys avatar
Citat:
Ursprungligen postat av BlyatMan
Jag har inte tänkt på att det skulle vara så "lätt" att hacka sig in utifrån?
Jag har ju NASen tillgänglig också, den har ju också en port som är öppen för trafik, ska man behöva stänga ute den också?
Doh, tyvärr är det så här internet ser ut idag. Och det är en av de stora anledningarna till varför botnets är så oerhört kraftfulla idag.

1. Stäng din router för remote access.
2. Uppdatera firmware
3. Byt lösenord och sätt ett starkt sådant. Generera något från 1password eller liknande.
4. Öppna aldrig några portar, varken när det kommer till din NAS eller om det så "bara" är en ipkamera du vill ha remoteaccess till.
5. Sätt upp en vpn-tunnel, alltid köra med det om du vill komma åt något på insidan.

Visst, sen kanske många rycker på axlarna och säger "Äh, ingen vill komma åt det jag har". Det är inte det som är det stora bekymret, utan att man blir en del av ett botnet och utsätter andra och kanske även sig själv för tråkigheter.
Citera
2017-08-25, 20:38
  #14
Medlem
distanss avatar
Citat:
Ursprungligen postat av BlyatMan
Jag har inte tänkt på att det skulle vara så "lätt" att hacka sig in utifrån?
Jag har ju NASen tillgänglig också, den har ju också en port som är öppen för trafik, ska man behöva stänga ute den också?

Det är alltid en avvägning mellan tillgänglighet och exponering. Undvik standardportar och överväg VPN.

Jag har ingen Asus själv, så vet inte vad man kan eller inte i Asuswrt, men att geo-blocka IP är vettigt.

Kräver en moddad FW, men såg intressant ut:
https://github.com/RMerl/asuswrt-mer...ki/Using-ipset
https://github.com/RMerl/asuswrt-merlin
Citera
2017-08-26, 12:28
  #15
Medlem
BlyatMans avatar
Citat:
Ursprungligen postat av SilentVictory
Doh, tyvärr är det så här internet ser ut idag. Och det är en av de stora anledningarna till varför botnets är så oerhört kraftfulla idag.

1. Stäng din router för remote access.
2. Uppdatera firmware
3. Byt lösenord och sätt ett starkt sådant. Generera något från 1password eller liknande.
4. Öppna aldrig några portar, varken när det kommer till din NAS eller om det så "bara" är en ipkamera du vill ha remoteaccess till.
5. Sätt upp en vpn-tunnel, alltid köra med det om du vill komma åt något på insidan.

Visst, sen kanske många rycker på axlarna och säger "Äh, ingen vill komma åt det jag har". Det är inte det som är det stora bekymret, utan att man blir en del av ett botnet och utsätter andra och kanske även sig själv för tråkigheter.

1. Redan gjort.
2. Det är gjort men frågan är om man ska ha en från "tredje part" tomato eller liknande?
3. Har alltid haft en mycket stark, därför förvånad över att dem kom in.
4. Är det lätt att sätta upp VPN?, låter som raketforskning i mina öron.
Citera
2017-08-28, 18:35
  #16
Medlem
distanss avatar
Citat:
Ursprungligen postat av BlyatMan
1. Redan gjort.
2. Det är gjort men frågan är om man ska ha en från "tredje part" tomato eller liknande?
3. Har alltid haft en mycket stark, därför förvånad över att dem kom in.
4. Är det lätt att sätta upp VPN?, låter som raketforskning i mina öron.

3) Antagligen har dom använt en exploit så styrkan på lösenordet har inte spelat någon roll i det fallet.
4) Det är inte jättesvårt. Läs igenom FAQ:n i lugn och ro och testa:

https://www.asus.com/support/FAQ/1008713/
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback