1 2 3 4 5 6 7 8 9 10 0/10 0,00оценок: 0

IOT устройства управления теплиц, прочее

Тема в разделе "Умный дом", создана пользователем RikiDevice, 31.07.25.

  1. неформат
    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539

    неформат

    Живу здесь

    неформат

    Живу здесь

    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539
    Адрес:
    Санкт-Петербург
    Дыра в ембед веб-сервере, которая позволила перезалить прошивку?

    интересно
     
  2. shura80
    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802

    shura80

    Живу здесь

    shura80

    Живу здесь

    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802
    Адрес:
    Россия, Славянск-на-Кубани
    Нет. Прошивку не перезалили. Только хтмл главной страницы заменили. Прошивку не перезаливали. Это я сам потом всё снёс и заново перезалил. У меня веб отдельно от прошивки, в спиффсс.
     
  3. неформат
    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539

    неформат

    Живу здесь

    неформат

    Живу здесь

    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539
    Адрес:
    Санкт-Петербург
    Там же обычно монолитная прошивка и нет файловой системы. HTML - ресурсы внутри прошивки
     
  4. shura80
    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802

    shura80

    Живу здесь

    shura80

    Живу здесь

    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802
    Адрес:
    Россия, Славянск-на-Кубани
    Не, мне так не нравится. У меня прошивка отдельно, файлы в SPIFFS. Мне так удобно, я могу менять отдельные файлы и прошивку независимо друг от друга через веб по файфай.
     
  5. Elprog
    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930

    Elprog

    Живу здесь

    Elprog

    Живу здесь

    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930
    Адрес:
    Москва
    Вы же сделали себе возможность перезаливать веб страницу? Скорее всего без пароля или со слабыми паролем. Ограничение на доступ к esp по адресам интернет тоже скорее всего не делалось.
    Вот и результат, странно было бы ждать другого..;)
     
  6. неформат
    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539

    неформат

    Живу здесь

    неформат

    Живу здесь

    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539
    Адрес:
    Санкт-Петербург
    Тогда понятно

    Я бы тоже на месте хакера обязательно бы поломал :)
     
  7. shura80
    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802

    shura80

    Живу здесь

    shura80

    Живу здесь

    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802
    Адрес:
    Россия, Славянск-на-Кубани
    Да, надо было запаролить. Я обычно проброс отключал и включал, когда собирался удалённо что-то делать. А потом расслабился и не отключал долго.
     
  8. Elprog
    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930

    Elprog

    Живу здесь

    Elprog

    Живу здесь

    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930
    Адрес:
    Москва
    Причем по рекомендациям профи ИБ пароль рекомендуется делать не менее 16-ти символов и не пренебрегать фильтрацией IP адресов. ;)
     
  9. shura80
    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802

    shura80

    Живу здесь

    shura80

    Живу здесь

    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802
    Адрес:
    Россия, Славянск-на-Кубани
    Вобщем, пока с удаленным доступом решил поступить так:
    1. Изменю порт на какой-нибудь нестандартный, пятизначный.
    2. Сделал вход в веб по логину и 17-значному паролю.
    3. Открытие вкладок с настройками по 6-значному коду. После 5 неудачных попыток 5 минут запрет на следующие попытки.
    4. Вход в редактор файлов и обновление прошивки по второму 17-значному паролю.
    5. Попробую сделать фильтрацию IP-адресов на роутере, хотя бы только с провайдеров, которыми пользуюсь. Либо только с одного адреса, с работы, тут статический, в основном удале отсюда работаю.
    6. Пользоваться УД буду только в случае крайней необходимости.
    Как считаете, насколько велики шансы повторного взлома после этих мер? Другие меры пока недоступны или я, будучи "чайни", о них не знаю...
     
  10. shura80
    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802

    shura80

    Живу здесь

    shura80

    Живу здесь

    Регистрация:
    18.02.14
    Сообщения:
    4.795
    Благодарности:
    10.802
    Адрес:
    Россия, Славянск-на-Кубани
    Сделал всё так, как описал. Залил. Настроил. Работает. Но пользоваться буду только при крайней необходимости. На всякий случай.
     
  11. Elprog
    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930

    Elprog

    Живу здесь

    Elprog

    Живу здесь

    Регистрация:
    11.07.12
    Сообщения:
    5.922
    Благодарности:
    3.930
    Адрес:
    Москва
    Более надёжным методом, чем пароль считается двух факторная аутентификация. Но насколько реально реализовать второй фактор на esp - не подскажу.
    Сходу ничего не придумывается.
     
  12. неформат
    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539

    неформат

    Живу здесь

    неформат

    Живу здесь

    Регистрация:
    29.09.21
    Сообщения:
    5.653
    Благодарности:
    1.539
    Адрес:
    Санкт-Петербург
    Для защиты от "веерного" взлома этого достаточно, а лично вы с вашей ESP никому не нужны. Нестандартный порт - первый пункт защиты неуловимого Джо.

    Да хоть 5 символов, просто проверить отсутствие в словаре популярных паролей
    https://haveibeenpwned.com/Passwords

    и сделать защиту от перебора, но не обязательно

    Перебарщиваете