Názor k článku Virus v bezdrátových routerech - Skynet od magy - rad by som prispel do diskusie realnym riesenim. pomocou...

  • Článek je starý, nové názory již nelze přidávat.
  • 19. 12. 2011 14:20

    magy (neregistrovaný)

    rad by som prispel do diskusie realnym riesenim.
    pomocou UBNT AirControl je mozne nasledovny script spustit hromadne na viacerych zariadeniach:

    #verzia pre bridge-mode
    ebtables -A INPUT -p IPv4 --ip-src management.ip­.adresa --ip-protocol tcp --ip-destination-port 80 -j ACCEPT
    ebtables -A INPUT -p IPv4 --ip-protocol tcp --ip-destination-port 80 -j DROP
    echo "ebtables -A INPUT -p IPv4 --ip-src management.ip­.adresa --ip-protocol tcp --ip-destination-port 80 -j ACCEPT" >> /etc/persisten­t/rc.poststart
    echo "ebtables -A INPUT -p IPv4 --ip-protocol tcp --ip-destination-port 80 -j DROP" >> /etc/persisten­t/rc.poststart
    chmod +x /etc/persisten­t/rc.poststart
    cfgmtd -w -p /etc/


    #verzia pre router mode
    iptables -A INPUT -p tcp -s management.ip­.adersa --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 80 -j DROP
    echo "iptables -A INPUT -p tcp -s management.ip­.adresa --dport 80 -j ACCEPT" >> /etc/persisten­t/rc.poststart
    echo "iptables -A INPUT -p tcp --dport 80 -j DROP" >> /etc/persisten­t/rc.poststart
    chmod +x /etc/persisten­t/rc.poststart
    cfgmtd -w -p /etc/