1
Bazar / Re:Koupím hardware vhodný na domácí server
« Poslední příspěvek od Dave JeNej kdy Dnes v 11:28:06 »h267ataky jsem byl mile překvapen, že to není "střep", akorát má jedno negativum, snaží se připojovat na domény hdm.o2.cz (ntp.)o2isp.cz a ještě asi něco.... by mě zajímal co to první je... (neznámou krabičku nepřipojuju do přímo pryč do internetu, ale nejdřív si ji proklepnu)
Proč se ptám, jde tam dát openwrt? nebo dalo by se to zprovoznit jako poor man nas?
USB má jen pro sdílení připojení přes ten modul, do kterého dáš datovou SIMku a tu pak zasuneš do USB toho modemu.
Openwrt neumí, nenašel jsem zmínku, že by to šlo.
A to hdm.o2.cz je nejspíše server pro vzdálenou správu přes protokol TR-069. Zkratka HDM obvykle znamená Home Device Management, což je v síťařské terminologii tzv. ACS (Auto Configuration Server).
V praxi to znamená, že přes tuto doménu má O2 do routeru "zadní vrátka". Přes TR-069 může operátor plně ovládat zařízení:
Na dálku ti nahrát nový firmware.
Změnit jakékoliv nastavení (od Wi-Fi přes port forwarding až po heslo administrátora).
Vyčíst si kompletní diagnostiku a statistiky provozu.
Zapnout nebo vypnout služby jako IPTV a VoIP.
Pro operátora je to nutnost, aby mohl poskytovat technickou podporu běžným uživatelům (takové to "vidím, že máte špatně nastavenou Wi-Fi, hned vám to opravím"). Pokud ale router používáš na vlastní pěst, jde o bezpečnostní riziko.
Adresa ntp.o2isp.cz je běžná, to je NTP server pro synchronizaci přesného času po startu.
Zavřít neznámé zařízení do izolovaného prostředí a zachytávat jeho síťový provoz (DNS dotazy) je naprosto správný a jediný bezpečný postup.
Pokud chceš ten "backdoor" zrušit, zkus jít do webové administrace a najít někde sekci označenou jako TR-069, CWMP (CPE WAN Management Protocol) nebo Vzdálená správa (nebo podobně) a funkci kompletně zakázat. Někdy operátoři tuto možnost v GUI schovají (je dostupná jen pod skrytým admin účtem) – pokud tam není, prostě tyto domény na svém hlavním firewallu/DNS trvale zablokuj.
Poslední příspěvky