×

Upozornění

JUser: :_load: Nelze nahrát uživatele s ID: 43

JUser: :_load: Nelze nahrát uživatele s ID: 40

UBIQUITI - Security bug

Detekce a odstranění

router ubnt
Vzhledem k objevené zranitelnosti jsme mimořádně vydali verzi ISPadmin 4.20, která obsahovala utilitu pro detekci a desinfekci napadených jednotek Ubiquiti. První verzi utility jsme vydali okamžitě vzhledem k aktuálnosti situace.

Nově jsme utilitu pro detekci napadnutelných jednotek a odstranění infikovaných jednotek aktualizovali a rozšířili o další funkce.

alert icon Utilitu musíte spustit z konzole ISPadmin (po přihlášení pres SSH) pod uživatelem root, systém ISPadmin sám nic nedetekuje!

/usr/local/script/ispadmin/ubnt_vulnerability_test.pl

 

Po spuštění utility bez parametru se zobrazí nápověda.

terminal help

 

Check devices from ISP admin bookmark ROUTERS
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl check <username> <username2> <username3> <username4> <username5> - show ONLY vulnerable and infected ROUTERS ( AP )


Provede otestování všech jednotek Ubiquiti, které jsou uvedeny v Hardware Routery. Po spuštění příkazu se systém pokusí kompromitovat jednotku a pokud se toto podaří, tak se v konzoli zobrazí informace s IP adresou a verzí firmware. Pokud se systém do jednotky Ubiquiti připojí, tak se pokusí zjistit, jestli je již napadena virem či nikoli. Pokud ano, tak tuto informaci zobrazí na konzoli. Nic jiného nedělá. Po spuštění příkazu se po otestování 10ti jednotek zobrazí na obrazovce tečka, aby bylo zřejmé, ze script stále běží a testuje další jednotky.


Check devices like AP ....( may take a long time )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl checkdevices <username> <username2> <username3> <username4> <username5>
  - show ONLY vulnerable and infected devices ( Acces points )


Provede otestování všech zařízení, která jsou uvedena jako "Zařízení připojené k routeru" v Hardware Routery . V tomto případě utilita nerozlišuje, o jaký typ zařízení se jedná, protože tato informace zde nemusí být uvedena. Utilita vezme všechny adresy a snaží se je kompromitovat. Pokud máte v systému hodně zařízení, tak může tato operace trvat déle.

Check END USER devices ....( may take a long time )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl checkusers <username> <username2> <username3> <username4> <username5>
    - show ONLY vulnerable and infected client end device


Provede test na všechny IP adresy, které jsou uvedeny u klientů. Vzhledem k tomu, že systém neví, zda má klient instalované Ubiquiti nebo nikoli, tak zkouší všechny IP adresy klientů napadnout. Tato operace může trvat déle, protože se testují opravdu všechny IP adresy klientů zadané v systému.

Clean INFECTED devices ( from previous check )
/usr/local/script/ispadmin/ubnt_vulnerability_test.pl cleaninfected
   - show vulnerable and infected devices and  REMOVE infection


Pokud předchozí akce zjistí infikovanou jednotku, tak je možné provést desinfekci. Tato operace provede připojení a desinfekci pouze těch jednotek, které jsou označeny jako infikované. To znamená, že před použitím této volby je potřeba spustit utilitu s parametry check, checkdevices nebo checkusers. V opačném případě nejsou zadně jednotky označené jako infikované a volba cleaninfected nic neudělá.

 

terminal

Jako povinný parametr je nutné zadat typ akce (check, checkdevices, checkusers, cleaninfected)
Jako nepovinný parametr je možné zadat uživatelská jména, které používáte pro přihlášení do jednotek Ubiquiti. Toto je nutné proto, že po úspěšném napadení je na Ubiquiti jednotku nahrán klíč pro přihlášení přes ssh bez zadání hesla. K tomu je však nutné znát uživatele, přes kterého se do systému připojuji. Pokud neznám uživatelské jméno, tak se na jednotku nepřipojím. Při testu zranitelnosti se zkouší uživatelské jméno ubnt (defaultní jméno) a uživatel admin. Pokud ani jedno z nich nepoužíváte, tak i při zranitelném systému toto script neodhalí, proto je nutné zadat jako další parametr jméno, které pro přístup používáte (heslo není potřeba). Následně se systém snaží připojit i přes tato uživatelská jména.

 

Zobrazení UBNT jednotek v ISPadmin

Po přihlášení do ISPadmin uvidíte informaci o Zranitelnosti zařízení UBNT:

ubnt upozorneni

 

V Ostatní Nástroje > Zranitelnost zařízení UBNT naleznete nástroj, který zobrazí zranitelná zařízení detekovaná utilitou podle návodu výše.

ubnt seznam

 

alert icon Zaškrtnutím checkboxu na konci řádku (možno všechny najednou, popř. inverzně zaškrtnout nevybrané) vyberete ta zařízení, u kterých chcete aktualizovat firmware - kliknutím na na konci stránky.

Odstranění záznamů ze systému

Odstranění klienta Odstraněný klient není přímo smazán ze systému ale pouze vyj...

Přijmutí hotovostní platby

přeplatků (index.php?option=com_content view=article id=965:preplatek catid=732 ...

Přidání nové služby / Úprava stávající

Pokud máte přidaného nového klienta, jedná se o kontakt, který není v systému z...

Úprava faktury

Úprava konkrétní faktury, lze měnit a vyplňovat: Název Název fakturov...

Pozastavení služby

Funkce pozastavení služby slouží k dočasnému zablokování služby, aniž by muselo ...

Nedostatek oprávnění na zaúčtování přeplatku do kreditu klienta

Pokud se snažíte klientovi zaúčtovat přeplatek a objeví se hláška, že nemáte ...

Spotřebovaná data / Grafy přenosů jsou vysoké

Pokud narazíte na jeden/oba následující problémy Datový balíček je klientem s...

Systémové proměnné

Číst dál... (index.php?option=com_content&view=article&id=1379&c...

Vystavení samostatné faktury

Číst dál... (index.php?option=com_content&view=article&id=882&...

Přidání nového kontaktu

požadovanou službu přiřadit v jeho klientské kartě (index.php?option=com_cont...

Zadávání adresy

Číst dál... (index.php?option=com_content&view=article&id=1533&c...

Vrácení přeplatku

Hromadný příkaz (index.php?option=com_content view=article id=220:vraceno catid=...

Adresní místa

ADRESNÍ MÍSTA (CZ lokalizace) Na základě požadavku ČTÚ byly do systému ISPa...

Tvorba klientského čísla

Při vytváření nového kontaktu systém nabídne první volné klientské číslo. Je vho...

Zasílání faktur emailem

Faktury se ve formátu PDF automaticky odesílají po jejich vystavení. Může být na...

Propsání přihlašovacích údajů do klientského portálu na fakturu

V Fakturace Nastavení Fakturační skupiny při přidávání nové skupiny (+ Přidat no...

Jednorázová faktura za službu poskytovanou v určitém období

Pokud chcete klientovi jednorázově vyfakturovat určitou službu, kterou je mu ...

Nefunguje PING na klienta

Defaultně je funkce PING na klienta vypnuta. Hlavním důvodem je snížení zátěže s...

Zpoplatnění změn tarifu

Můžete například chtít zpoplatnit klientům změnu tarifu na nižší. To je v sys...

Více položek v políčku email a telefonní číslo

V každém políčku, kde je v systému možné zadat emailovou adresu nebo číslo mobil...

Jak vystavit výdajový pokladní doklad

Systém vystavuje výdajový pokladní doklad u přeplatků vracených v hotovosti. ...

Jak nastavit navýšení rychlosti mimo špičku

Pro navyšování rychlosti mimo špičku je možné uplatňovat časové tarify, kdy v...

Je možné vyexportovat/vytisknout všechny smlouvy klienta naráz?

Ne, toto možné není. Každá smlouva je jedinečná. Je to jeden soubor a není mo...

Lze u IPTV služby nastavit vyhrazenou rychlost?

Ne, toto možné není. U služby IPTV nelze nastavovat rychlostní profily. ...

Jak zaslat klientovi email se všemi jeho neuhrazenými fakturami

Pokud chcete klientovi zaslat email se všemi jeho neuhrazenými fakturami, postup...

Nastavení slevy

Možnosti nastavení slevy z běžné ceny služby jsou následující: Sleva z ceny tar...

Je možné někde v systému nastavit slevu z instalačního poplatku?

Ne, není. Takovouto slevu v současnosti nelze do systému zadat. Tudíž ji nelz...

Na hotovostním dokladu není uvedeno DPH

Jestliže zákazník hradí fakturu hotově, na hotovostním dokladu není uvedena DPH....

Přerušení služby internet na žádost klienta

Pokud Vás klient kontaktuje s tím, že chce dočasně přerušit Vámi poskytovanou...

Vyhledávání podle telefonního čísla

V systému je na adrese http://domenaIspadmina.cz/new/www/find-client-by-phone-nu...

Posunutý okraj faktury

Pokud se Vám špatně tisknou faktury (posunuté nebo ořezané okraje), je potřeba z...

Jak přidat doplňující informace ke kontaktním emailům a telefonům

Jestliže potřebujete k emailu a telefonnímu číslu klienta přidat navíc nějako...

Jak přidělit klientovi IP rozsah

Při editaci/přidávání internetové služby (index.php?option=com_content view=arti...

Použití konkrétní IP adresy

Vyhledat, kdo v určitý moment používal nějakou IP adresu, je možné v Historii...

Jak přidat NAT IP adresu

NAT IP adresu můžete přidat v Kartě klienta. Při editaci služby Internet si n...

Filtrování klientů dle toho, zda jsou fakturováni, či ne

Fakturace / Nefakturace se týká služeb, nikoli samotných klientů. Můžete mít nap...

Problémy s našeptávačem adres

Pokud máte problémy s našeptávačem adres, je potřeba provést následující: ...

«
»

KONTAKT

NET service solution, s.r.o.
Žerotínova 3056/81a
787 01 Šumperk
Česká republika