NUR wenn jemand auf unseren WebOrdner /ipc/ zugreift erfasst das ein Script und überprüft ob derjenige
1) die IPC Standard Ports offen sind: 80, 443, 9080, 16000, 16001 und 16002
1.1) Wenn Port 80 offen wird geprüft ob http://ipc:ipc@<ip>/ipc/index.php funktioniert und "CS-Server IPC" enthällt
1.2) Wenn Port 443 offen wird geprüft ob https://ipc:ipc@<ip>/ipc/index.php funktioniert und "CS-Server IPC" enthällt
1.3) Wenn Port 16001 offen wird geprüft ob http://cccam:cccam@<ip>/servers funktioniert und "CCcam" enthält
1.4) Wenn Port 16002 offen wird geprüft ob http://oscam
scam@<ip>/status.html funktioniert und "OScam" enthällt
...Port 9080 und 16000 überprüfe ich derzeit noch nicht...
Hierbei muss man ganz stark unterscheiden das ich NICHT wild irgendwelche Zugansdaten durchprobiere sondern NUR die IPC-Standard-Daten wie sie nach der Installation eingestellt sind - dh ich mache
kein bruteforce und nutze auch
keine wordlist oder sowas!
Ebenfals scanne ich
nicht ALLE Ports sondern wie gesagt ausschlieslich die Standard-IPC-Ports; ich möchte also NICHT herrausfinden ob derjenige andere Ports eingestellt hat o.ä.!
Genauso überprüfe ich NICHT die Peers des betroffenen sondern ausschlieslich denjenigen der wie gesagt auf unseren /ipc/ Ordner zugegriffen hat!
Das mach ich auch nur EIN MAL für diese IP, nicht jedesmal!
Wenn nun bei 1.1 bis 1.4 etwas gefunden wurde wird nur MIR eine Notiz hinterlassen die ich dann manuell überprüfe; komme ich aufs IPC WebIf hinterlasse ich demjenigen einen ACHTUNG-Hinweis in seinen Configs und beende Cron sowie die jeweilige Cam
Beachtet derjenige das nicht sondern spielt zb einfach nur ein Backup drüber und startet wieder die Cams aber ändert keinerlei Zugangsdaten, trage ich ihn manuell in unsere Blacklist ein inkl. evtl. vorhandener Peers ABER die letzte Stelle der IPs sowie dyndns.org etc natürlich ausge'x't
Das sind zZt auch nur 3 die aber leider seit ca. 2 Wochen nichts an diesem Zustand ändern
Du musst angemeldet sein, um Bilder zu sehen.
Es ist leider sogar einer dabei der KEINE Zugangsdaten fürs IPC-WebIf und CCcam-WebIf eingestellt hat!
Jeder, der sich IPC offline installiert und mein ipc-luf.tgz nutzt wird somit natürlich NICHT überprüft!
Ich habe kein interesse daran irgendjemanden auszuspionieren o.ä. - mein einziges Interesse besteht darin IPC möglichst sicher zu machen - mein IPC telefoniert also NICHT nachhause; das könnt ihr natürlich gerne überprüfen aber werdet nichts finden...
Solange das nicht der Fall ist würde ich euch deshalb auch bitten solche Vermutungen für euch zu behalten sonst schnappt das jemand auf und verschluckt sich dabei... Ist ja leider schon vorgekommen
Wer also KEINE Standard-Ports nutzt wird somit auch nicht überprüft!
Warum ich das mache sollte denk ich nun klar sein - man sollte eben beachten das es heutzutage mehr als normal ist das irgendwelche Scriptkiddies ganze Subnetze nach potenziell gefärdeten Systemen durchsuchen und sogar InternetServiceProvider ihre Nutzer dahingegend überprüfen ob diese zb p2p betreiben o.ä. und wenn dort dann zb Port 12000 offen ist liegt es quasi auf der Hand das derjenige CardSharing betreibt denn auf diesem Port läuft standardmässig sonst nichts!
Also wer sich an das hällt, hat absolut garnichts zu befürchten, weder vor mir noch vor jemand anderem und genau das ist mein Ziel