Naburany oscam/vu

Oscam - rady, návody a postupy
Odpovědět
Uživatelský avatar
emkac
Registrovaný
Registrovaný
Příspěvky: 17
Registrován: 27.listopad 2008 - 9:38

Naburany oscam/vu

Příspěvek od emkac »

Mam VU+ uno 4k se, image VTI 14.0.5, konfiguracia od Ellano
Oscam som reinstaloval, verzia r11523, konfiguraky vlastne
Root heslo zmenene na nejake nie slovnikove, ale kedze ma 8 znakov (cislice, male, velke), tak sa asi da bruteforcnut
Router je od mikrotiku, neviem sa do neho ako admin prihlasit, je mozne, ze som heslo zabudol, je mozne, ze ho niekto zmenil. Musim to zajtra riesit.
Na routeri som mal dyndns IPcku na mna forwardnutu na VU+, na vymenu CZ a SK programov.

Kedze VU+ mi raz za rok zmeni oscam.conf na defaultny (tusim som to tu uz aj taz bezvysledne riesil), tak opat nastala ta doma, ked mi nesli moje lokalne SK programy z karty, ale snazil sa ich bezuspesne ziskat od CZ vymeny. A pri tejto prilezitosti som zistil, ze mi niekto nabural oscam user aj oscam server.
Jednako v server zaenabloval 3 archaicke nefukcne testy, co som tam mal a uz nepouzival, a taktiez do oscam.user pridal toto:
[account]
user = notredamus
pwd = filberto.
group = 1

Dnes, ked som na to prisiel, bol user off, netusim, kedy bol prihlaseny naposledy, ci vobec bol, a co vlastne popachal.

Ake kroky podniknut?
a) zmenit root heslo pre box
b) zmenit heslo pre CZ vymenu
c) nechat si zmenit heslo od CZ vymeny
d) lepsie nastavit mikrotik (pozor, tu ho nechcem obmedzit len na konkretnu IP, lebo nemam kedy to prestavovat, ked sa CZ vymene zmeni IPcka). Mozno nejaky firewall na obmedzenie pokusov o prihlasenie? Neviem.
e) co ine? zrusit ellano konfiguraciu? dat iny image? dat inu verziu oscam?

Stretol sa niekto s tym?
DM800 HD klon, VU+Zero, VU+UNO 4K SE, Multibeam E-85, 1W, 13E, 19,2E, 23,5E, CCcam 2.3.0 a Oscam
Uživatelský avatar
EnoSat
Legenda Fóra
Legenda Fóra
Příspěvky: 2830
Registrován: 20.únor 2008 - 19:16
satelitni prijimac: Dreambox - Dr.HD F16 - TBS5925
Kontaktovat uživatele:

Re: Naburany oscam/vu

Příspěvek od EnoSat »

to skor vypada na trojana co odosiela hesla z PC
ROVER TAB900+ , Televes H30 FLEX
Gibertini OP100LN /85E-53W/
WaveFrontier T90 /51E-39E-36E-33E-28E-26E-23E-19E-16E-13E-9E-7E-5E-2E-1W-4W/
Edision MIO+ 4K, Octagon SF8008, Mutant HD51, QVIART Lunix, Ustym 4K S2 OTT, VU Solo4K, Dreambox 900UHD/7020HD/500HD, TBS-5925/5530/5220
Uživatelský avatar
emkac
Registrovaný
Registrovaný
Příspěvky: 17
Registrován: 27.listopad 2008 - 9:38

Re: Naburany oscam/vu

Příspěvek od emkac »

Aky PC?
Na box sa pripajam iba z firemneho ntb, ktory ma dost slusne zabezpecenie. (nadnarodny IT korporat). Heslo v nom nemam ulozene, vzdy ho pri ftp connecte pisem rucne. Cize sanca, ze by na nom bol nejaky trojan a z neho sa dostal na box je minimalna.

Image preflashujem, inu verziu oscamu skusim najst, nech na nom pojde dobre SK karta. Configy mam vlastne, stiahnute odtialto z fora.

A nerozumiem vete: "Čo sa týka "výmeny cz & sk", toto by som riešil cez iné share servery." Ako to je myslene?
Na rovinu sa priznam, ze si s CZ znamym vymiename karty. Ziadna zarobkova cinnost, ziadne platene sluzby. To mam riesit inak? Platit nejaky share? Ci?
DM800 HD klon, VU+Zero, VU+UNO 4K SE, Multibeam E-85, 1W, 13E, 19,2E, 23,5E, CCcam 2.3.0 a Oscam
Uživatelský avatar
emkac
Registrovaný
Registrovaný
Příspěvky: 17
Registrován: 27.listopad 2008 - 9:38

Re: Naburany oscam/vu

Příspěvek od emkac »

tu som riesil "samo" problem s oscam.user - http://www.ab-forum.info/viewtopic.php? ... 07#p818407
moze to byt aj ellano backdoor, aj oscam backdoor
cize sa cosi aj "samo" stane kde tu s oscam.config

no nic, skusim to cele niekedy reinstalovat
DM800 HD klon, VU+Zero, VU+UNO 4K SE, Multibeam E-85, 1W, 13E, 19,2E, 23,5E, CCcam 2.3.0 a Oscam
Uživatelský avatar
Spacer
Odborník
Odborník
Příspěvky: 399
Registrován: 14.březen 2012 - 18:44

Re: Naburany oscam/vu

Příspěvek od Spacer »

Otvorené porty do internetu (čím viac, tým horšie), nemožnosť prihlásiť sa do svojho routru (to myslíš vážne?), komunikácia cez ftp a čuduješ sa, že si niekto robí na tvojom pripojení, čo chce?
S tvojim prístupom by som menil heslá na všetkom, čo sa zaheslováva, každý týždeň a aj to asi nepomôže, viz. FTP.

Pozdravy môžu prichádzať aj od tvojej "CZ&SK výmeny".
VU+Duo², Black Hole 3.0.9, skin Red Sea
Formuler Z7+, Android 7.0
AB IPBox TWO, Android TV 8.0
Uživatelský avatar
emkac
Registrovaný
Registrovaný
Příspěvky: 17
Registrován: 27.listopad 2008 - 9:38

Re: Naburany oscam/vu

Příspěvek od emkac »

Otvoreny port mam tusim len jeden, do routru sa nemam dovod hlasit (raz sa nastavi a bodka), takze som sa tam nehlasil uz vyse roka. Naposledy som tusim fixoval skript na automaticke priradenie IP do dyndns.
S boxom komunikujem cez totalcmd cez ftp cely zivot, opat ale raz za rok, ked prestane cosi fungovat.
Nevidim dovod, aby som sa niekde hlasil castejsie, ja mam rad veci, co nemusim chytat.
Preto je kludne mozne, ze heslo na router som zabudol, lebo je mozne, ze som ho v ramci paranoje zmenil z mojho "bezneho" na nejake speci, akurat to speci teraz neviem.
DM800 HD klon, VU+Zero, VU+UNO 4K SE, Multibeam E-85, 1W, 13E, 19,2E, 23,5E, CCcam 2.3.0 a Oscam
Uživatelský avatar
emkac
Registrovaný
Registrovaný
Příspěvky: 17
Registrován: 27.listopad 2008 - 9:38

Re: Naburany oscam/vu

Příspěvek od emkac »

Aaaa, do routra som sa dostal. Som si davno naschval zablokoval admin usera a vytvoril si vlastneho (sak paranoja), heslo som uz poznal.
Tak som si nakoniec spomenul, cize cez router sa ku mne nedostal nikto.

A teda beriem spat, otvorene porty som mal 3.
Jeden na vymenu, cize oscam link, druhy bol forward na port 23 na box a treti bol na oscam web rozhranie. To som si tam tusim kedysi dal, aby som vedel vzdialene menezovat box, ked nie som doma (a tusim som to nikdy nevyuzil).
Cize ak utocnik skusla otvorene porty na mojej dyndns (ktoru neviem odkial mal), mohol sa dostat na box.
A vdaka web rozhraniu si mohol zmenit co chcel. (asi)
Debil som.

Ok, porty na box zamknem, idem skusit dokoncit to nastavenie Mikrotiku na VPN, aby som sa vedel na box dostat "lokalne" odhocikadial.
DM800 HD klon, VU+Zero, VU+UNO 4K SE, Multibeam E-85, 1W, 13E, 19,2E, 23,5E, CCcam 2.3.0 a Oscam
matko33
Mírně pokročilý
Mírně pokročilý
Příspěvky: 86
Registrován: 04.září 2023 - 10:37

Re: Naburany oscam/vu

Příspěvek od matko33 »

Ak myslis subory oscam tak cez oscam rozhranie, tam root heslo netreba
Uživatelský avatar
matov
Pokročilý
Pokročilý
Příspěvky: 191
Registrován: 10.listopad 2007 - 14:49
satelitni prijimac: VU+UNO4K
Bydliště: Na doloch

Re: Naburany oscam/vu

Příspěvek od matov »

emkac píše:Aaaa, do routra som sa dostal. Som si davno naschval zablokoval admin usera a vytvoril si vlastneho (sak paranoja), heslo som uz poznal.
Tak som si nakoniec spomenul, cize cez router sa ku mne nedostal nikto.

A teda beriem spat, otvorene porty som mal 3.
Jeden na vymenu, cize oscam link, druhy bol forward na port 23 na box a treti bol na oscam web rozhranie. To som si tam tusim kedysi dal, aby som vedel vzdialene menezovat box, ked nie som doma (a tusim som to nikdy nevyuzil).
Cize ak utocnik skusla otvorene porty na mojej dyndns (ktoru neviem odkial mal), mohol sa dostat na box.
A vdaka web rozhraniu si mohol zmenit co chcel. (asi)
Debil som.

Ok, porty na box zamknem, idem skusit dokoncit to nastavenie Mikrotiku na VPN, aby som sa vedel na box dostat "lokalne" odhocikadial.
Firewall mikrotiku ti dáva nedozierne možnosti ochrany.
Urob si svoje configy do VU.
Možno sa už šikovník neukáže, ale ak by áno, zapni si v boxe dočasne logovanie.
Ak sa vážne dostal do tvojej siete, nastav si všade nové, silné heslá.
Nezabudni na wifi-nu. Možno ťa hackol len susedovie Piťo.
VU+UNO 4K
slax78
Pokročilý
Pokročilý
Příspěvky: 264
Registrován: 28.červen 2020 - 8:27

Re: Naburany oscam/vu

Příspěvek od slax78 »

emkac Určite si niekde skúšal test line z plateného servera a tam si odchytili tvoju dyndns .
Skús zmeniť názov dyndns , lebo tvoja už bude niekde figurovať .
Pre administráciu boxu alebo Oscamu použi iné porty na administráciu , napr. 80 na 180, 83 na 290 atd atd
Zmena hesiel ber ako okamžitú vec .
Odpovědět

Zpět na „Oscam - multiprotokolárny kartový server“