Intre timp am dat restart la modem si la router si acum supraveghez.
(Portul pe care il forwardasem era de OpenWebIF.)
Stateam acum jumatate de ora si ma uitam la un serial pe tv. Deodata se deschide receptorul de satelit (se comuta singur pe tv cand e deschis) si vad pe ecran cum se duce singur in meniu, file manager, scroll si se opreste pe etc.
Atat a apucat, deoarece si sarisem de pe canapea si am scos cablul de retea din VU.
Pfff, chiar in timp ce scriam asta, s-a intamplat iar.
Sa va explic. Dupa ce am scos cablul, am intrat in router si am dezactivat un port forward catre Vu pe care il facusem acum vreo doua zile. Dupa care am bagat cablul de retea inapoi in Vu.
Si in timp ce scriam postul, ma uit la TV si vad ca iar intrase intrusul . Era acum fixat pe tmp/.oscam
Cum dracu a mai intrat daca acum am doar portul de cccam forwardat?
Sfaturi?
Intre timp am dat restart la modem si la router si acum supraveghez.
(Portul pe care il forwardasem era de OpenWebIF.)
Acum ai alt ip si dureaza sa te gaseasca, doar daca nu a pus un vpn sau backdoor.
In cazul asta trebuie sa reinstalezi (cel mai sigur)
Doi mari vrăjmași are românul: mila pentru străini și ura pentru ai lui - Grigore Vieru
Pai se pare ca portul ala deschis era cauza. Nu m-a mai deranjat.
Faza e ca il bagasem intr-o aplicatie android dreamEPG Premium. De la asta au inceput problemele. Am mai avut si in trecut aproximativ aceeasi problema cu aceasta aplicatie, dar m-am gandit ca n-o sa se mai intample. Probabil a contat ca am lasat portul default 8085 pentru WebIF.
Eu aveam ssh pe 8x22 ceva de genu si a sapat unu 2 luni pana a gasit o vulnerabilitate, nu a preluat serverul dar a activat un cont de la o aplicatie stearsa care isi lasase user si pass (nu avea drept de root).
De atunci am mutat portul de ssh pe 19xxx si evident autentificarea doar cu keie publica si privata.
De cand m-am mutat cu portul asa de sus nu mai gasesc loguri cu incercari de login.
Sh40, AML, prime focus 1,5m si altele ...