Перейти к содержанию

Чужой в сети


gennadij-zaripov

Рекомендуемые сообщения

Всем привет. В сети появляется B-65. Я не могу определить. Появляется редко и ближе к полуночи. Поменял пароль на роутере. С новым паролем всё равно появляется. Что это?

Так же изредка появляется ещё один гость SMBSHARE

 

post-11981-0-31950600-1446412198_thumb.jpg

post-11981-0-14765900-1446413946_thumb.jpg

Изменено пользователем gennadij-zaripov
Ссылка на комментарий
Поделиться на другие сайты

 

Поменял пароль на роутере. С новым паролем всё равно появляется.

Пароль "на роутере" или пароль для подключения к wi-fi?

 

Конечно на Wi-Fi

 

в роутере прописать разрешенные mac-адреса, да и посмотреть вариант, предложенный выше.

Linux не пользуетесь (smbshare намекает)

Linux не пользуюсь. А smbshare озадачил. Погуглил но вразумительного применительно к моей сети не нашел. По поводу Mac адресов думал, НО если подключается "спец", он бы не "светился" и потом доступ в инет сейчас более, чем доступный. В данный момент в сети только свои компы. Более, чем странно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


По поводу Mac адресов думал
Достаточно действенная мера.

 

 


доступ в инет сейчас более, чем доступный
Вопрос не в том, что жалко трафик. Плохо когда тырят личную информацию с машин Вашей сети, а еще хуже, когда из под Вашего IP, допустим, ломают банк.
Ссылка на комментарий
Поделиться на другие сайты

@gennadij-zaripov, смотрите сами, если пароль на wi-fi человек узнал, то возможно ваша машина заражена или вы что-то не то сделали.

Я бы проверил еще вашу машину антивирусным ПО.

Ссылка на комментарий
Поделиться на другие сайты

@gennadij-zaripov, смотрите сами, если пароль на wi-fi человек узнал, то возможно ваша машина заражена или вы что-то не то сделали.

Я бы проверил еще вашу машину антивирусным ПО.

Или имеет доступ по сети к настройкам роутера

Отключите WPS, если включено.

Ссылка на комментарий
Поделиться на другие сайты

а зачем два ПК имеют одинаковое имя?
смените, чтоб не содержали кирилицу
предоставьте скриншот не из раздела Scanner, а из Subnet\Wi-Fi Monitoring - имеено он сделаан для контроля ПК в домашнем сегменте How to see who is connected to your wireless (Wi-Fi) network with MyLanViewer Network/IP Scanner

нужно показать две вкладки - Devices и Events

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

@sputnikk,  WPS не нашёл, на старом роутере была кнопка, здесь есть 

 

kmscom, компьютер один, но подключён по кабелю и через Wi-Fi (мы об этом говорили: если не включён Wi-Fi нет доступа к одному компу в сети.

 

post-11981-0-87177800-1446466900_thumb.jpg

post-11981-0-03140700-1446467397_thumb.jpg

post-11981-0-56101200-1446467558_thumb.jpg

Изменено пользователем gennadij-zaripov
Ссылка на комментарий
Поделиться на другие сайты

Кнопка - это без пинкода, в настройках ищите. вроде имеется http://vilianov.com/hardware/mgts-i-zte-predlagayut-besplatnyy-wifi-po-vsey-moskve-zte-zxa10-f660/


Цитата:

Но пароль можно поменять самому, это несложно. Однако владельцам роутеров ZTE данный финт не поможет. Потому что у сотен тысяч выпущенных ZTE ZXA10 F660 один и тот же пин-код для WPS-соединения. Последнее сделано НЕОТКЛЮЧАЕМЫМ. Почему? Понятия не имею. Наверное, забыли. Но вырубить можно только вместе с Wi-Fi.

Ссылка на комментарий
Поделиться на другие сайты

Кнопка - это без пинкода, в настройках ищите. вроде имеется http://vilianov.com/hardware/mgts-i-zte-predlagayut-besplatnyy-wifi-po-vsey-moskve-zte-zxa10-f660/

Цитата:

Но пароль можно поменять самому, это несложно. Однако владельцам роутеров ZTE данный финт не поможет. Потому что у сотен тысяч выпущенных ZTE ZXA10 F660 один и тот же пин-код для WPS-соединения. Последнее сделано НЕОТКЛЮЧАЕМЫМ. Почему? Понятия не имею. Наверное, забыли. Но вырубить можно только вместе с Wi-Fi.

Я читал. Замкнутый круг.

Ссылка на комментарий
Поделиться на другие сайты

Чтоб более понятнее было, читаем внимательно статью:

http://habrahabr.ru/post/188454

Хорошая статья. Думаю переименовать и скрыть SSID. Может поможет.

Ссылка на комментарий
Поделиться на другие сайты

Если есть возможность, снизьте мощность сигнала до минимально приемлемого. Пусть мучаются ) Но разумеется, лучше обзавестись другим роутером.


 

 


скрыть SSID
у меня при скрытом планшет не может подключится. Чего не видит, того не существует )
Ссылка на комментарий
Поделиться на другие сайты

 

Если есть возможность, снизьте мощность сигнала до минимально приемлемого. Пусть мучаются ) Но разумеется, лучше обзавестись другим роутером.

 

 

скрыть SSID

у меня при скрытом планшет не может подключится. Чего не видит, того не существует )

 

Это как вариант, попробую.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • KL FC Bot
      Автор KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • T3D
      Автор T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
×
×
  • Создать...