sábado, 18 de outubro de 2014

Speedtouch 510 e a senha do user tech

Ao observar o Log de eventos do modem speedtouch 510, pude notar logout de IPs estranhos!
Quando pesquisei o IP no google, pude perceber que era da China, ou seja, um hacker de lá estava logando no meu modem, mas não fez nada. Pelo menos não vi nada!
Analisei de um dia por outro e teve várias vezes esses logouts.


Acessei via telnet da rede local, consegui acesso com o usuário Administrador.
Tentei com o usuário tech, que neste caso é o root, mas não obtive sucesso, precisa da senha.
Tentei mudar a senha do tech via Administrator, sem sucesso, só o root pode fazer isso.
Tentei criar um novo usuário root, sem chance.
E agora como descobrir essa senha???
Procurei no Google diversas vezes e nada de aparecer a senha, o pessoal só sabe a senha do Administrador, do user "tech", ninguém sabe.
Dai tive uma ideia, pois já havia feito um antes, fiz um backup das configurações.



Isso gera o arquivo user.ini
Nele, os usuários estão em [ mlpuser.ini ] 
A senha está logo após o password = _CYP_ copie e colei em um site de reverso de MD5 e voilá!!! Descobri a senha pelo b5afe4c28bf15c54aedecddd058cfe02.
Com essa senha do user tech, vc consegue acesso ao seu modem via INTERNET, por isso o hacker conseguia acessar o meu modem.
Acessei via telnet e mudei a senha, pois o user tech é root.
Pronto!
Agora, estou protegido desse hacker, que queria fazer não sei o quê!

quinta-feira, 16 de outubro de 2014

Avast e unsecapp.exe em servidor

Caso esteja utilizando o Avast em um servidor, cada usuário irá gerar uma instância do programa unsecapp.exe.



Se tiver 15 conexões, o servidor terá 15 unsecapp.exe abertos.
Como impedir isso sem desinstalar o avast?

Vá em painel de Controle, Adicionar e Remover Programas, Avast! e Alterar/Remover.
Clique em alterar, e desmarque o Browser Cleanup Tool, clique OK.
E Reinicie o computador/servidor.

Pronto! Agora não terá mais o unsecapp rodando em seu servidor.