→ Windcws9Z: 農場標題?!04/22 14:13
誠心發問,我看真的很多人中獎,也不知道該怎麼下標題,稍微改了一下 不好意思
※ 編輯: TimeYo (39.10.30.8), 04/22/2018 14:24:34
推 GJME: 你可以把那篇攻破文再看一遍 共通點都是有把WAN存取分享器管04/22 17:47
→ GJME: 理介面開啟 沒開或是有把預設8080埠改掉的都沒事 私人看法就04/22 17:47
→ GJME: 是受害者自己硬要打開又不了解風險導致04/22 17:48
→ GJME: 384會安全是因為修了一堆跟內建http網頁伺服器有關的CVE 也04/22 17:52
→ GJME: 就是分享器的網頁介面漏洞 所以現在理論上開8080埠應該是沒04/22 17:52
→ GJME: 差 然而後面還有沒有漏洞不知道 況且要從外網進去分享器做設04/22 17:52
→ GJME: 定 通常理想做法是用VPN 而不是直接開一個洞04/22 17:53
→ Halk: 3月01那篇好像是指rt-n18u被攻破,有另外一篇01討論ac68u穩04/22 17:54
→ Halk: 定版本,建議留在380版本。04/22 17:54
推 GJME: 那篇文章雖然標題是N18U 裡面其他受害者也有別的型號 所以04/22 18:11
→ GJME: 就是ASUS-WRT的httpd有漏洞 用關鍵字找 可以查到一堆的CVE編04/22 18:11
→ GJME: 號 不過這種事情本來就不該直接開port了 貪圖方便的代價....04/22 18:11
→ GJME: ..04/22 18:11
→ GJME: 另外384目前應該是有到穩定了 我自己的AC68U都沒事 而且以後04/22 18:15
→ GJME: 也只能上384了 梅林都在 changelog 裡宣布380以後不會有新版04/22 18:16
→ GJME: 釋出 想死守380就要用社群裡另一位大神維護的舊版更新04/22 18:16
原來如此 謝謝
※ 編輯: TimeYo (39.10.30.8), 04/22/2018 21:00:22
推 HiJimmy: 要遠端管理還是先用VPN連進內網,至少多了一到防護,安全 04/22 22:08
→ HiJimmy: 性會好一點 04/22 22:08
推 Sodium: 請問一下為什麼外面連回去用vpn會多一道防線? 04/23 01:31
推 GJME: 直接開port就是直接碰到分享器啦 這時來個提權或繞過檢查的 04/23 01:49
→ GJME: 漏洞就直接爆了 而VPN本身就是一道防線啦 04/23 01:50
推 waterblue85: 現在hggomes大神就是用梅林380搭配華碩384GPL code 04/24 11:41
→ waterblue85: 他最近快推出新韌體了 大家可以期待 04/24 11:41
推 jackliu: 不知道 HGG 版韌體有官網嗎? 04/24 17:37
推 waterblue85: hgg沒有官網 只能在snb論壇找他的個人檔案留言給他 04/25 13:56