Toon posts:

alcatel modem simpel te "hacken"

Pagina: 1
Acties:
  • 304 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
de alcatel modem is na de tweak HEEEL! simpel te "hacken"..

weet iemand hoe ik dat kan blocken?

(ik heb een shell server draaien...)
alleen "trusted" users hebben telnet access
maar wil gewoon dat jet niet met expert login kan inloggen..

of gewoon dat niemand anders but me kan inloggen...

(als hier al een topic over is plz paste url...)


tia,
Dynom

  • Meuk
  • Registratie: Augustus 2000
  • Laatst online: 11-07 13:08

ASUS TUF Gaming Z690-PLUS WIFI D4, Intel Core i5-12600KF, Kingston Fury Beast KF432C16BB1K2/32, Gigabyte AORUS GeForce RTX 3070 Master, Lexar NM790 2TB


  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Het modem is niet makkelijk te hacken. Je kan rustig gaan slapen. Paniek is overbodig.

Er is wel een "hack" voor het modem, maar dat heeft niets met inbreken te maken.

Mochten ze het modem wel hacken, dan moeten ze altijd nog de login/passwd combi van je server zien te raden. Maar natuurlijk heb je ssh toegang van het modem ip al geblokkeerd in je firewall.

  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
Op zondag 14 oktober 2001 02:34 schreef Meuk het volgende:
http://www.bruring.com/adsl/
http://www.bruring.com/adsl/article.php?sid=24#4.4
dan heb je hem helemaal direct 8-)

als je niks te doen hebt doe het dan niet hier


Verwijderd

Schiet telnet access naar je modem dan je firewall in? en als je zelf 't modem in wil haal je die rule even weg?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Lijkt me een I&T topic, niet echt ANS.
gemoved.

  • l.d._
  • Registratie: Januari 2000
  • Laatst online: 03-08 23:47
Op zondag 14 oktober 2001 18:51 schreef Yarvieh het volgende:
Schiet telnet access naar je modem dan je firewall in? en als je zelf 't modem in wil haal je die rule even weg?
een rechtstreekse quote van de site die hierboven staat.
4.4 Is mijn modem te hacken vanaf het internet nadat ik de tweak heb uitgevoerd?

Nee, standaard worden alle poorten voor het configureren en onderhouden van de modem (HTTP/TFTP/FTP/TELNET) aan de "internetzijde" dichtgezet. Ze zijn dus alleen toegankelijk voor het lokale netwerk waar de modem op aangesloten is.

als je niks te doen hebt doe het dan niet hier


Verwijderd

Topicstarter
ehrmm laat ik het wat duidelijker maken...

ik draai een server in mijn netwerk.. (server == lokaal!)


dus (vanaf mijn server):

# telnet 10.0.0.138 (me modem dus)
Trying 10.0.0.138...
Connected to 10.0.0.138.
Escape character is '^]'.
User : EXPERT
SpeedTouch (00-90-D0-xx-xx-xx) (--> met deze string heb je genoeg info gekregen)
Password : #########------------------------------------------------------------
------------
*
* ______
* ___/_____/\
* / /\\ ALCATEL ADSL MODEM
* _____/__ / \\
* _/ /\_____/___ \ Version 3.2
* // / \ /\ \
* _______//_______/ \ / _\/______ Copyright 1999-2000.
* / / \ \ / / / /\
* __/ / \ \ / / / / _\__
* / / / \_______\/ / / / / /\
* /_/______/___________________/ /________/ /___/ \
* \ \ \ ___________ \ \ \ \ \ /
* \_\ \ / /\ \ \ \ \___\/
* \ \/ / \ \ \ \ /
* \_____/ / \ \ \________\/
* /__________/ \ \ /
* \ _____ \ /_____\/
* \ / /\ \ /
* /____/ \ \ /
* \ \ /___\/
* \____\/
*
-----------------------------------------------------------------------
=>


Ik heb er een wachtwoord op staan.
alleen met user als: EXPERT kan je dus eazy binnen komen want je kan het expert wachtwoord gewoon krijgen via dat script op www.bruring.com/adsl/

en het modem laat dus users vana me shell box binnen want trafic vanaf die box == lokaal...


maar heb denk ik al een manier hoe ik het kan blocken...
ik test het en dan post ik het wel

Verwijderd

Op zondag 14 oktober 2001 19:20 schreef l.d._ het volgende:
een rechtstreekse quote van de site die hierboven staat.
[bladieblahdieblah]
quote uit de 1e post van deze draad "ik heb een shell server draaien..." Kortom die users zijn al local... lezen is een vak...

  • Arthur
  • Registratie: Juli 2000
  • Laatst online: 15-08 15:21
Wat is het probleem dan? Het werd toch al gezegd dat je LOKAAL wél toegang kon krijgen tot het modem (dus vanaf je netwerk), maar dat alle het verkeer van buiten je netwerk geblokkeerd werd?

Wat wil je nou verder nog gaan blocken? Lokale toegang?

Of ben je bang dat mensen je server hacken en dan vanaf je server je modem gaan benaderen? Dat noem ik niet echt "makkelijk". Paar ideeën:

- Zorgen dat je server veilig is.
- Een firewall op je server installeren die ervoor zorgt dat je je modem niet kan benaderen vanaf die server (maar bv vanaf de workstations wel gewoon).
- Het modem een ander ip geven dan 10.0.0.138

Ik denk persoonlijk dat je jezelf een beetje onnodig druk maakt; in principe fungeert het modem zelf ook al als firewall voor ongeldig verkeer van buitenaf.

Never give in, never give in, never, never, never, never-in nothing, great or small, large or petty- never give in except to convictions of honour and good sense. Never yield to force; never yield to the apparently overwhelming might of the enemy


  • vandenberg
  • Registratie: Maart 2001
  • Laatst online: 04-03-2016
Ik dacht dat het modem aardig veilig was voor gevaar van buiten. Je neemt alleen risico als je een telnetserver draait en die poort hebt gemapt.

Systeem


Verwijderd

Topicstarter
ehr.... |:(

me server is veilig.. en het is een PUBLIC shell...
(voor de NON leken onder ons)

dus met een account kan je in het modem komen zonder al teveel inteligentie..

nu wil ik dat de users er NIET in kunnen komen vanaf die computer. 192.168.0.3

maar toch toegang hebben tot telnet.

ik wil dus telnet blocken van 192.168.0.3 naar 192.168.0.1
maar vanaf 192.168.0.2 mag WEL getelnet worden.

nu heb ik chmod a-x /bin/telnet

maar is beetje primitive oplossing...

ik hoop dat het nu duidelijk is...

p.s.
en het modem een ander ip geven voor de veiligheid das natuurlijk onzin, want het is je standaard gateway duz dat ip heb je in 3 sec achterhaalt. (cat /etc/rc.d/rc.inet1 | grep "GATEWAY")

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Doe eens RTFM.
Het is hier al een paar keer vermeld. `man ipchains` of `man iptables`

Verwijderd

Topicstarter
Daar was ik dus meej bezig (ur a real ... imho)

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Op dinsdag 16 oktober 2001 00:58 schreef dynom het volgende:
ehr.... |:(

me server is veilig.. en het is een PUBLIC shell...
(voor de NON leken onder ons)

dus met een account kan je in het modem komen zonder al teveel inteligentie..

nu wil ik dat de users er NIET in kunnen komen vanaf die computer. 192.168.0.3

maar toch toegang hebben tot telnet.

ik wil dus telnet blocken van 192.168.0.3 naar 192.168.0.1
maar vanaf 192.168.0.2 mag WEL getelnet worden.

nu heb ik chmod a-x /bin/telnet

maar is beetje primitive oplossing...

ik hoop dat het nu duidelijk is...

p.s.
en het modem een ander ip geven voor de veiligheid das natuurlijk onzin, want het is je standaard gateway duz dat ip heb je in 3 sec achterhaalt. (cat /etc/rc.d/rc.inet1 | grep "GATEWAY")
In je firewall gewoon al het verkeer van de server naar 10.0.0.138 blocken en klaar ben je.

Verwijderd

Topicstarter
*kuche* huh internet doetet niet? hoe kan da nu?


modem == router == connectie naar internet,...

10.0.0.138 gebruik ik niet...

lees nou tog es voor je post...

*zucht*


oplossing was trouwens:
iptables -A OUTPUT -p tcp -dport telnet -s 192.168.0.1 -j DROP

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 21-07 14:56
Ding is niet te hacken, aangezien je niet van buitenaf op het modem in kan loggen...gaat alleen via de "binnenkant". Als je uberhaubt al kan hacken,dan doe je dat op de pc... (en ook dat kan alleen als je firewalling=off hebt staan en services hebt draaien als telnet ofzo)je kunt simpelweg niet op de modem komen.....

er is dus geen rede tot paniek...je hoeft niet de brandweer, politie of ggd te bellen.....ga maar weer lekker verder klooien.......

iRacing Profiel


Verwijderd

Topicstarter
OMG.

|:(

please! stop met antwoorden. sluit topic please!

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Op vrijdag 30 november 2001 15:18 schreef dynom het volgende:
*kuche* huh internet doetet niet? hoe kan da nu?


modem == router == connectie naar internet,...

10.0.0.138 gebruik ik niet...

lees nou tog es voor je post...

*zucht*


oplossing was trouwens:
iptables -A OUTPUT -p tcp -dport telnet -s 192.168.0.1 -j DROP
check nou naar de datum

Verwijderd

Topicstarter
jah oude post das waar :)

was hem helemaal vergeten maar d8 laat ik toch maar antwoord erop zetten
Pagina: 1