Şimdi Ara

ADSL Modemlerdeki Tehlike

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
8
Cevap
1
Favori
919
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Öncelikle herkese merhaba.
    Bugün eski DynDNS deki hesabımda ayar yapıyordum,IP güncelleme aralığını 4 saate çıkarıp kayıt edip çıktım.
    Modemi ayarladım olmayacağını bildiğim halde alan adını yazıp durum nedir göreyim dedim...
    Bir sayfa açtı ama bu benim makinenin değil muhtemelen aynı ilçede oturduğum birinin modem giriş ekranı.
    Şifre soran kısımı boş geçtim.Karşıma modem ayarları geldi :)

    Merak edip yakın IP aralığında tarama yaptım,çıkanları üşenmedim tek tek denedim.Varsayılan şifresi olan modemlerde bu şifrenin değiştirilmemiş olduğunu gördüm (TpLink,Oxnion,Airties,Zyxel)
    Bolca Tenda modeme rastladım ki bunların dökümanına bakınca kurulumda yönetici şifresini ayarlatdığını gördüm.Bu güzel lakin modem uzaktan yönetimi yine açık bu şifrenizin kırılabilir olması durumda risk oluşturur.Uzaktan yönetime normal kullanıcıların ihtiyacı olmaz ondan kapalı olması faydalı.

    Yazdıklarım ciddi ve hiç istemediğiniz olaylara bile gebe olan bir güvenlik açığıdır.
    Şayet bunu okuyorsanız sadece kablosuz ( aman unutmayayım diye kıytırık şeyler yazmayın nasılsa modem elinizi altında resetler yeniden ayarlarsınız) ağınıza değil ,modem girişinede şifre koyun yada varsayılanlarını değiştirin.Eğer bilmiyorsanız öncelikle modeminizin dökümanlarına göz atın.
    Ben denk geldiğim modemlerde gerekli düzeltmeleri yaptım ama herkes benim gibi iyi niyetli olmaz ilginize bilginize



    < Bu mesaj bu kişi tarafından değiştirildi sse -- 6 Haziran 2011; 0:05:08 >







  • Gerekli duzenlemeyi yapip, modem sahiplerine nasil haber verdiniz?
  • İlk denk gelende kullanıcı adı telefondu telefonla arayıp söyledim :) (Muhtemelen hala şoktadır :D)
    Birinin DHCP sini kapatıp modemini resetledim.Bağlanmadığını görünce girip bakar diye.
    Kablosuz ağı olan modemlerin SSID sine "modemine şifre koy" gibi ilaveler yaptım.Olmayanların ise ttnet kullanıcı adına baktım soyadlarını root şifresi olarak değiştirip kayıt ettim nasılsa o modemin arayüzüne kolay kolay girmezler girerlerse deneme ihtimali olan bir şifre.Onunda beceremezlerse sıfırlarlar...
    Ayrıca haber verdim dememiştim
  • Yaptigin o kadar yanlis bir hareketki farkinda bile degilsin. DHCP'sini kapatip resetledigin modemi duzeltmek icin evine teknik servis cagiracak insanlar var ki bunu para odeyip yaptiracaklar.
    Hic bir insanin aklina modemlerinin sifresinin soyadlariyla degistirilecegi aklina gelmez, ben buradan anladim ki senin cogunluktaki sifrelerin soyadindan olusuyor.

    Yardim ettigini saniyorsun ama emin ol cogu insanin sinir krizi gecirmesine sebep olacak hatta olmus durumdasin.
  • İstediğiniz şekilde düşünmek en doğal hakkınız...



    < Bu mesaj bu kişi tarafından değiştirildi sse -- 7 Haziran 2011; 9:41:42 >
  • ben de ilave yapayım. dyndns hesabı kullanıyor olmakla zaten modeme ve ilgili portlardan da ağ üzerindeki bilgisayarlara ulaşım sağlanmak hedefleniyor. belki de çok detayda olmasa bile sadece wan to wan yönünde mesela şirketlerde genelde chat programı çalışmaz. ama wan to wan yönünde çalışabilecek ilgili portu kulanan minik programlar da var. neyse kafa kurcalamalayım şimdi. demek istediğm dydndns ve tarzından bir hesabı modeme işlemekle zaten modeme gelen mi desem denk düşen mi desem artık saldırı sayısında otomatik olarak bir artış oluyor. iyi yanı ip' e her zaman ulaşabiliyoruz. kötü yanı da bu. o modeme şifre koymayanlarda dydns hesabının ne işi var acaba ben de bunu merak ettim. çaktırmadan kendine ait bir dyndns hesabı girseydin, arkadaş olurdun..
    bir de dynddns zaten free kullanım veriyor. sen ayarı yapamamışsın. ayrıca o siteye arada bir login olmak lazım. 40 gün mü neydi bu süreden sonra login olunmayınca iptal oluyordu galiba, şimdi bakmaya üşeniyorum.. aklıma üfcan geldi, adamın bütün datalarını silmişti..



    < Bu mesaj bu kişi tarafından değiştirildi The souls migration -- 7 Haziran 2011; 3:08:37 >




  • Ben ayarı yaptım (homeip.net ile bitiyordu dyndns.org a çevirdim) lakin ayar bitince modem bağlantıyı kesip yeniden açıyor.Ondan dolayı bir önce ayarlı olan IP ben yeniden bağlanınca o arada bağlanan bir başkasına tahsis edilmiş olmalı ki , dyndns deki IP değişimi henüz etkin hale gelmediği için tanımadığım birinin modemine bağlandım.Yani dyndns kullanıcısı değildi.
    Kaldıki dyndns kullanabilen birinin modemi şifresiz bırakmasını aklım almaz :)

    Denk geldiğim modemlerden birinde dışarıdan erişim açıkmı diye baktım ama dışarıdan erişim seçim kutucukları boşdu (Buyur buradan yak) Yanlış hatırlamıyorsam Airties-204 idi.
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.