×

Upozornění

JUser: :_load: Nelze nahrát uživatele s ID: 43

UBIQUITI - Security bug

Detekce a odstranění

router ubnt
Vzhledem k objevené zranitelnosti jsme mimořádně vydali verzi ISPadmin 4.20, která obsahovala utilitu pro detekci a desinfekci napadených jednotek Ubiquiti. První verzi utility jsme vydali okamžitě vzhledem k aktuálnosti situace.

Nově jsme utilitu pro detekci napadnutelných jednotek a odstranění infikovaných jednotek aktualizovali a rozšířili o další funkce.

alert icon Utilitu musíte spustit z konzole ISPadmin (po přihlášení pres SSH) pod uživatelem root, systém ISPadmin sám nic nedetekuje!

/usr/local/script/ispadmin/ubnt_vulnerability_test.pl

 

Po spuštění utility bez parametru se zobrazí nápověda.

terminal help

 

Check devices from ISP admin bookmark ROUTERS
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl check <username> <username2> <username3> <username4> <username5> - show ONLY vulnerable and infected ROUTERS ( AP )


Provede otestování všech jednotek Ubiquiti, které jsou uvedeny v Hardware Routery. Po spuštění příkazu se systém pokusí kompromitovat jednotku a pokud se toto podaří, tak se v konzoli zobrazí informace s IP adresou a verzí firmware. Pokud se systém do jednotky Ubiquiti připojí, tak se pokusí zjistit, jestli je již napadena virem či nikoli. Pokud ano, tak tuto informaci zobrazí na konzoli. Nic jiného nedělá. Po spuštění příkazu se po otestování 10ti jednotek zobrazí na obrazovce tečka, aby bylo zřejmé, ze script stále běží a testuje další jednotky.


Check devices like AP ....( may take a long time )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl checkdevices <username> <username2> <username3> <username4> <username5>
  - show ONLY vulnerable and infected devices ( Acces points )


Provede otestování všech zařízení, která jsou uvedena jako "Zařízení připojené k routeru" v Hardware Routery . V tomto případě utilita nerozlišuje, o jaký typ zařízení se jedná, protože tato informace zde nemusí být uvedena. Utilita vezme všechny adresy a snaží se je kompromitovat. Pokud máte v systému hodně zařízení, tak může tato operace trvat déle.

Check END USER devices ....( may take a long time )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl checkusers <username> <username2> <username3> <username4> <username5>
    - show ONLY vulnerable and infected client end device


Provede test na všechny IP adresy, které jsou uvedeny u klientů. Vzhledem k tomu, že systém neví, zda má klient instalované Ubiquiti nebo nikoli, tak zkouší všechny IP adresy klientů napadnout. Tato operace může trvat déle, protože se testují opravdu všechny IP adresy klientů zadané v systému.

Clean INFECTED devices ( from previous check )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl cleaninfected
   - show vulnerable and infected devices and  REMOVE infection


Pokud předchozí akce zjistí infikovanou jednotku, tak je možné provést desinfekci. Tato operace provede připojení a desinfekci pouze těch jednotek, které jsou označeny jako infikované. To znamená, že před použitím této volby je potřeba spustit utilitu s parametry check, checkdevices nebo checkusers. V opačném případě nejsou zadně jednotky označené jako infikované a volba cleaninfected nic neudělá.

 

terminal

Jako povinný parametr je nutné zadat typ akce (check, checkdevices, checkusers, cleaninfected)
Jako nepovinný parametr je možné zadat uživatelská jména, které používáte pro přihlášení do jednotek Ubiquiti. Toto je nutné proto, že po úspěšném napadení je na Ubiquiti jednotku nahrán klíč pro přihlášení přes ssh bez zadání hesla. K tomu je však nutné znát uživatele, přes kterého se do systému připojuji. Pokud neznám uživatelské jméno, tak se na jednotku nepřipojím. Při testu zranitelnosti se zkouší uživatelské jméno ubnt (defaultní jméno) a uživatel admin. Pokud ani jedno z nich nepoužíváte, tak i při zranitelném systému toto script neodhalí, proto je nutné zadat jako další parametr jméno, které pro přístup používáte (heslo není potřeba). Následně se systém snaží připojit i přes tato uživatelská jména.

 

Zobrazení UBNT jednotek v ISPadmin

Po přihlášení do ISPadmin uvidíte informaci o Zranitelnosti zařízení UBNT:

ubnt upozorneni

 

V Ostatní Nástroje > Zranitelnost zařízení UBNT naleznete nástroj, který zobrazí zranitelná zařízení detekovaná utilitou podle návodu výše.

ubnt seznam

 

alert icon Zaškrtnutím checkboxu na konci řádku (možno všechny najednou, popř. inverzně zaškrtnout nevybrané) vyberete ta zařízení, u kterých chcete aktualizovat firmware - kliknutím na na konci stránky.

Odstranění záznamů ze systému

Odstranění klienta Odstraněný klient není přímo smazán ze systému ale pouze vyj...

Kontrolní hlášení DPH

Platí pouze pro CZ lokalizaci Od 1.1.2016 vzniká povinnost odevzdávat Kontrol...

Přidání nové/Editace stávající fakturační skupiny

Nastavení fakturační skupiny Název Interní název pro skupinu v rámci...

Fakturační období, plovoucí období

Možnosti jsou: bez fakturace, měsíčně, dvouměsíční, čtvrtletní, půlroční a roční...

Změna číselné řady pro fakturaci

Změna číselné řady pro fakturaci se typicky provádí na Nový rok, případně násled...

Zálohové faktury

Zálohová faktura (nebo také Výzva k platbě) je nedaňovým dokladem. Je to informa...

Úvod do fakturace

Zde naleznete základní nastavení modulu Fakturace tak, aby mohl být začít použív...

Logo/razítko na faktuře

V Fakturace Nastavení Fakturační skupiny při přidávání nové skupiny (+ Přidat no...

Generování upomínek

Upomínky jsou automaticky generovány systémem každý den v hodinu určenou v ID re...

Export faktur

Faktury můžete exportovat do svého účetního programu, pokud je v ISPadmin podpor...

Jednorázová faktura za službu poskytovanou v určitém období

Pokud chcete klientovi jednorázově vyfakturovat určitou službu, kterou je mu ...

Zpoplatnění změn tarifu

Můžete například chtít zpoplatnit klientům změnu tarifu na nižší. To je v sys...

Export dat z UniCredit Bank

Tento postup je pouze ilustrativní, vždy postupujte podle aktuálního podmínek v ...

Jak vystavit výdajový pokladní doklad

Systém vystavuje výdajový pokladní doklad u přeplatků vracených v hotovosti. ...

Jak zaslat klientovi email se všemi jeho neuhrazenými fakturami

Pokud chcete klientovi zaslat email se všemi jeho neuhrazenými fakturami, postup...

Položky na faktuře nejsou v mé jazykové verzi ISPadmin

Názvy fakturovaných položek si dle potřeby můžete sami nastavit v Nastavení A...

Změna vzhledu faktury

Vzhled faktury je daný a není možné jej změnit. Ve faktuře je možné změni...

Při exportu nebyla vyexportována položka Měna

Položka Měna se načítá z nastavení dané fakturační skupiny. Pro správnou funkčno...

Funkčnost splatnosti faktur

Vystavení samostatné faktury (index.php?option=com_content view=article id=968:v...

Nefunkční stahování a párování plateb u Fio banky

Pokud Vám nefunguje stahování a párování plateb, zkontrolujte si nejprve, zda...

Je možné použít různé IBAN kódy pro různé druhy plateb v rámci jedné fakturační skupiny?

Ne. Jeden IBAN odpovídá jedné fakturační skupině. V rámci jedné fakturační sk...

Vystavení faktur v cizí měně

Pokud chcete vystavit fakturu/y v cizí měně, můžete postupovat několika způso...

Export předkontace do POHODY

ISPadmin umožňuje exportovat předkontace do účetního systému POHODA. Poku...

Slovenské poštovní poukázky

ISPadmin má v sobě implementovanou podporu pro slovenské poštovní poukázky. ...

Připsání přeplatku do kreditu klienta

Dejme tomu, že používate FIO banku. V FakturaceBankaFIO se Vám ukáží veškeré ...

Export dat z ISPadmin do MRP/KS: chyba u typu DPH

Nejprve je nutné zjistit, jaký typ DPH (kód DPH) máte nastaven v MRP/KS, a ná...

Byl vystaven dobropis, ale faktura je stále označena jako "neuhrazená".

U dobropisu je potřeba použít tlačítko Potvrdit opravný daňový doklad. Násled...

Podporuje ISPadmin platební bránu PayU?

Ne, ISPadmin nepodporuje platební bránu PayU.

Jak nastavit číslování faktur

Na této stránce naleznete rady, jak vhodně a správně nastavit číslování faktu...

Jak nastavit popis průběžné položky na faktuře

Jděte do Nastavení Syst. nastavení Centrální sklad a v tabulce Nastavení popisu ...

Jak nastavit fakturované období u služby VoIP

V Nastavení Syst. nastavení Obecné v záložce voip_offset můžete určit, že chc...

Jak provést úhradu více faktur pomocí jedné platby klienta

Ve Fakturace Banka je možné při párování nespárované platby uhradit více fakt...

Kde nastavit emailovou adresu, z které jsou posílány fakturační emaily?

Fakturační emaily se odesílají z emailové adresy, která je uvedena u konkrétn...

Umí ISPadmin exportovat pokladní doklady do účetního systému POHODA?

Ne, neumí. Data z dokladu je nutné do systému přepsat ručně.

Import bankovních výpisů ve formátu CSV do ISPadmina není funkční

Pokud Vám nejde importovat CSV soubor z banky do systému ISPadmin, zkontroluj...

Jak změnit text na faktuře

To, jaký popis budou mít Vámi poskytované služby na faktuře, lze měnit dle po...

Raiffeisenbank a Fio banka - import plateb z bankovních emailů vs. přímý import plateb z platebního systému

Doporučujeme využívat přímý import plateb z platebního systému, protože je mn...

Nenačetly a nesprárovaly se platby z bankovních emailů.

Zkontrolujte, zdali v záložce Fakturace Banka E-mail jsou emaily z banky. ...

Výpočet DPH na fakturách

DPH je počítáno pro každou fakturovanou položku. Je vždy zaokrouhleno na 2 de...

Jak nastavit Váš PayPal účet

Aby párování PayPal plateb fungovalo, musí být každá individuální platba zaháje...

CSV formát pro import plateb

Sloupec 1 SS (Specifický symbol) Sloupec 2 Dodatek (Poznámka) ...

Lze importovat úhrady faktur z ISPadmina do Pohody?

Do Pohody není možné importovat úhrady faktur pomocí souboru ze systému ISPad...

«
»

KONTAKT

NET service solution, s.r.o.
Žerotínova 3056/81a
787 01 Šumperk
Česká republika