Ver tema siguiente
Ver tema anterior
Publicar nuevo tema   Este tema está cerrado y no puede editar mensajes o responder
Autor Mensaje
manolito
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Feb 14, 2005
Mensajes: 146
Responder citando Volver arriba MensajePublicado: Viernes 24 Julio 2009, 10:06

Muy buenas a tod@s.

Según ponen en la pagina oficial dd-wrt han encontrado una vulnerabilidad por la cual alguien externo puede tomar control de tu router.

En la pagina anteriormente citada dan la solución, pero para los vagos la pongo aquí traducida:

Lo primero que tenemos que hacer es deshabilitar el acceso remoto al gui, para ello vamos a Administración y desactivamos el acceso remoto.

Luego incluiremos unas reglas al firewall, para ello vamos a Administracion > Comandos (o Diagnósticos dependiendo de la versión) y pegamos este codigo:

Código:
insmod ipt_webstr
ln -s /dev/null /tmp/exec.tmp
iptables -D INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
iptables -I INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset


Y le damos a salvar firewall.

Según ponen estas reglas solo funcionan para peticiones que no sean https, con lo que si esta activado hay que desactivarlo. Si no quieres desactivarlo ya han creado una revisión del firmware con la solución al bug, que se puede descargar desde aquí

Un saludo

PD. se me olvido que para comprobar que funciona y no tenemos el bug, debemos escribir esto en el navegador:

Código:
http://IP_DEL_ROUTER/cgi-bin/;reboot


Si el router es seguro, debería de poner que la conexión ha sido reiniciada (no confundáis con que se ha reiniciado el router, jejeje)
Ver perfil de usuario Enviar mensaje privado
Mostrar mensajes de anteriores:       
Publicar nuevo tema   Este tema está cerrado y no puede editar mensajes o responder

Ver tema siguiente
Ver tema anterior
Puede publicar nuevos temas en este foro
Puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro


¡Ayúdanos con tu voto!  
Regístrate en ADSLZone   
Servidores dedicados en Hostalia | Grupo ADSL Zone © 2012

Atención, estás navegando con un navegador antiguo

Para ver correctamente ADSLZone.net, actualiza tu navegador. Descargar: Google Chrome, Internet Explorer, Firefox, Safari, Ópera