LINUX.ORG.RU

D-Link новые уязвимости

 , , ,


3

4

Произвольное перемещение по директориям, хранение паролей в plaintext, shell command injection.

Все вместе они дают полный контроль над устройством.

Уязвимые модели:


    DWR-116 through 1.06,
    DIR-140L through 1.02,
    DIR-640L through 1.02,
    DWR-512 through 2.02,
    DWR-712 through 2.02,
    DWR-912 through 2.02,
    DWR-921 through 2.02,
    DWR-111 through 1.01,
    and probably others with the same type of firmware.

>>> Подробности



Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 1)

Ответ на: комментарий от DarkAmateur

для сверхдешёвых типа WL520GC есть DD-WRT. но такую дичь вроде как уже и не делают

Ford_Focus ★★★★★
()
Ответ на: комментарий от Deleted

Чтоб такие ультиматумы ставить нужна поддержка чего-нибудь вроде китая или евросоюза, ну гипотетический евразийский сгодится. Надо это им?

anonymous
()
Ответ на: комментарий от Deleted

Главный минус самопального роутера большее потребление энергии, из плюсов возможность установки нормальной оси. Не критично до нескольких гигов, пфсенс прожуёт 2 гигабита на кор2дуо и четырёх гигабайтах оперативки(видел лично).

anonymous
()
Ответ на: комментарий от anonymous

А мне всегда казалось, что главный минус — отсутствие 2го Ethernet-порта, либо габариты конечного устройства, при его наличии (т.е. нет одноплатника с 2 Ethernet, который не сбоку с USB шине прикручен).

DarkAmateur ★★★★
()
Ответ на: комментарий от Xenius

Пиндеть не буду,не пробовал. Наверное можно,но аппаратного ускорения(собственно за этим такое оборудования и покупают) не получится с опенвээртой. Кто шарит поправьте пожалуйста.

anonymous
()
Ответ на: комментарий от sniper21

К сожалению среди юниксоидов всё ещё множество извращенцев использующих длинки и прочее подобное г. даже некротики некоторые предлагают. Потом героически сражаются с этими чудесами техники.

anonymous
()
Ответ на: комментарий от anonymous

Да пофиг, там 15 ватт TDP + сколько-то у диска. Оно всё равно у меня постоянно включено.

Вот с размером и отсутствием кучи eth да, проблема.

Deleted
()
Ответ на: комментарий от Dark_SavanT

сказочное китайское говно вместо прошивки

Не правда, не китайское, у них подразделение в Рязани прошивки пишет. Сам там работал.

Ну не все, конечно. Но факт есть факт, есть подразделения в Москве, Рязани, Воронеже и они занимаются прошивками.

unDEFER ★★★★★
()
Последнее исправление: unDEFER (всего исправлений: 1)
Ответ на: комментарий от StReLoK

Хоть ты и бздненавистник,но не могу с тобой не согласиться. Сколько только тут тем насоздавали носясь с дерьмом по имени длинк.Ну возьми ты плату десятилетней давности, поставь на него линь или фрю, купи точку доступа за 800 деревянных и забудь об ужасе. Нет,хочется сражаться.

anonymous
()
Ответ на: комментарий от anonymous

Если есть желание трахаться с их продукцией и переучиваться на поведение «плюшек» в их недооси.

anonymous
()
Ответ на: комментарий от AVL2

Тогда не ясно зачем ты используешь линукс. Старенький ноут без экрана со спермёркой заменит тебе точку доступа в полсотни мегабит и еще останется.

anonymous
()
Ответ на: комментарий от fman2

Собери сам,от всей души советую. Уложишься в пятёрку.

У тебя больше одного провайдера?

anonymous
()
Ответ на: комментарий от anonymous

Чому это ненавистник? Просто все имеющиеся бзди или немного сильно мертвы или находятся в ещё нифига не юзабельном состоянии. OpenBSD из всей этой компании выглядит самым вменяемым вариантом, но там ещё пилить и пилить.

StReLoK ☆☆
()
Ответ на: комментарий от FiXer

А этому парню нравятся зонды,возможно проффесиАнальная деформация даёт о себе знать.

anonymous
()
Ответ на: комментарий от missxu

кажется ктото неуловимый джо

Кажется, кто-то не умеет читать. Специально написал про ddos датацентра, а не вашего конкретного хомячка, но всегда найдутся писатели-не-читатели...

Axon ★★★★★
()
Ответ на: комментарий от DarkAmateur

Так вроде про двухпортовые платы шла речь? бананки-малинки не вариант конечно. Про габариты: поставь в кладовке на верхнюю полку и протирай потроха раз в полгода,кому он там помешает? Бонусом можно бложек себе на нём поднять. Или тор. Или торрент.

anonymous
()
Ответ на: комментарий от fman2

Вам нужен просто мост, или хотите несколько WAN портов для провайдеров?
Как вариант можно использовать banana pi, и к нему простенький свитч.
ИМХО, конечно.

beep
()
Ответ на: комментарий от anonymous

Так вроде про двухпортовые платы

Выше говорилось про

Главный минус самопального роутера большее потребление энергии

Под «самопальным роутером» может быть вообще не понятно что.

DarkAmateur ★★★★
()
Ответ на: комментарий от Deleted

По своему опыту - не пожалел что сделал самопал. У меня роутер ещё совмещён с файлопомойкой и торрентокачалкой, если качаю-раздаю активно что-то кушает под сотню ват в пике. Без расдач ват 30,точно не скажу ,смотрел по домовому счётчику. Работает он двадцатьчетыре на семь.

anonymous
()
Ответ на: комментарий от FiXer

я ставлю на них openwrt. Больших проблем я с прошивкой не заметил, а удобство очевидное.

AVL2 ★★★★★
()
Ответ на: комментарий от fman2

Спасибо!

Зря, в Microtik оверпрайс и проприетарная прошивка, может иногда она и работает, но...

Xenius ★★★★★
()
Ответ на: комментарий от anonymous

Во первых, вендовс только десяточка. В этой версии решены все проблемы.

Во вторых, зачем использовать дорогой ноут за многие тысячи рублей, дорогие вайфайные карточки и дорогое электричество для того, чтобы плохо эмулировать хорошо работающую небольшую коробку за 2-3 тысячи рублей? В чем смысл?

AVL2 ★★★★★
()
Ответ на: комментарий от unDEFER

То что я видел, давно правда, было той ещё говниной. Уж без разницы какого разлива.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от sniper21

По теме. Ещё остались те, кто не поставил OpenWRT на все имеющиеся в раиусе доступа D-Link?

Остались. Не все D-Link'и поддерживают OpenWRT. Другое дело, что они стоят там, где и оригинальная прошивка не мешает (ибо большей частью пока лежат в шкафу, да; хотя парочка вполне устойчиво раздаёт Wi-Fi).

А в качестве основного роутера TP-Link с OpenWRT и выключенным Wi-Fi (ибо нафиг не сдалось на основном роутере).

В целом по самими дешёвым D-Link'ам очень плохого сказать не могу, ибо работают и всё. Разве что стоковые прошивки имеют неудобный интерфейс (хотя привыкнуть можно, да и не каждый день же перенастраиваешь). Вот стоковые блоки питания, те часто недолговечные. Хорошо хоть ремонтируются без особых заморочек.

Rakshas
()
Ответ на: комментарий от fman2

ну возьми бананароутер. Но по моему, это ужасная схемотехника. Просто кошмар.

AVL2 ★★★★★
()
Ответ на: комментарий от cetjs2

dlink dsl-2640u поддерживается?

Если вы про OpenWRT, то только одна или две старые редакции 2640u. Надо смотреть, что у вас, и сверять на сайте OpenWRT.

Rakshas
()
Ответ на: комментарий от Rakshas

на сайте написано вроде, что adsl никак не поддерживается.

cetjs2 ★★★★★
()
Ответ на: комментарий от theNamelessOne

хранение паролей в plaintext

За такое вообще нужно гнать из профессии

ненене, я с таких граждан лет 5 назад два талона на бесплатный интернет имел. И кстати - 90% домашних роутеров их не шифруют, сделал бэкап, скачал и юзаешь

upcFrost ★★★★★
()
Ответ на: комментарий от dimgel

Первый кинетик 4г, купленный в далеком 2011м, работает до сих пор (домашняя сеть на 4 розетки, ТВ, WiFi на 4-5 клиентов), проблем особо нет, работает без перезагрузки по месяц-два. Прошивка правда тоже от 2011г - боюсь обновлять :)

Неужели последние модели скатились?

yoghurt ★★★★★
()
Ответ на: комментарий от DarkAmateur

Как показывает практика, OpenWRT как раз не сильно жалует дешёвые железки

От чипа зависит.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от fman2

Если вам всё-таки роутер, то возьмите модель TP-Link, указанную в базе OpenWRT, уточняя при этом способ установки прошивки. Не брезгуйте барахолками.

DarkAmateur ★★★★
()

Ростелеком любит вот такие длинки дешёвые ставить при подключении бабушкам или просто на дешёвые тарифы... уязвимых миллионы человеков (((, чай уже ботнеты во всю пахают причём на одном устройстве ажж по нескольку нод бнтнетов LOL

anonymous
()
Ответ на: комментарий от AVL2

Во первых, вендовс только десяточка. В этой версии решены все проблемы.

В этой версии решены проблемы. Пользователь даже не арендатор а халявный тестер и бессловесный скот которому указывают когда пользоваться компом,а когда подождать. Жду когда дисятачка начнёт удалять с жёсткого «ператские» книги и музыку.

Во вторых, зачем использовать дорогой ноут за многие тысячи рублей

С чего он дорогой-то? Старый не полнлстью рабочий ноут тебе в 3-5 тысяч и обойдётся.

П.С. Вообще совет использовать дисяточку(ещё и в качестве роутера от которго требуется постоянная работа!) на ресурсе о свободном по фееричен.

anonymous
()
Ответ на: комментарий от yoghurt

работает без перезагрузки по месяц-два.

Большое достижение,очень хорошее.

anonymous
()
Ответ на: комментарий от anonymous

Во-во,ростлеком любит какать на своих клиентов,а при залипании своего рогатого говна просит выполнить перезагрузку методом выдернуть все провода и воткнуть заново.

anonymous
()
Ответ на: комментарий от Xenius

Все эти дешевые роутеры нужны только чтобы туда поставить OpenWRT

Шило на мыло.

anonymous
()
Ответ на: комментарий от Axon

Вспомнил свой старый Dlink в котором можно было настроить нормальную работу ip tv только перенезначив wan порт. Стандартный не хотел делить трафик на телек и wifi. Как уже потом выяснил, опцию ip tv они накатили на него обновлением, но видимо только для lan портов. С другой стороны, у тёщи он уже много лет пашет и норм.

Bibort
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.