Как стать автором
Обновить

Ошибка выполнения кода в OpenWRT создала угрозу для миллионов устройств

Время на прочтение 5 мин
Количество просмотров 11K
Информационная безопасность *Сетевые технологии *Сетевое оборудование
image

Исследователь безопасности Гвидо Вранкен выяснил, что почти три года ОС с открытым исходным кодом OpenWRT, которая поддерживает домашние маршрутизаторы и другие типы встраиваемых систем, была уязвима для атак удаленного выполнения кода, поскольку обновления доставлялись по незашифрованному каналу, а проверки цифровой подписи можно было легко обойти. Компания частично исправила ошибку, но отсутствие шифрования сохраняется.
Читать дальше →
Всего голосов 24: ↑16 и ↓8 +8
Комментарии 11

Разработчики OpenWrt предупредили пользователей о взломе форума проекта

Время на прочтение 1 мин
Количество просмотров 4.3K
Информационная безопасность *Open source *Сетевые технологии *


Разработчики ОС с открытым исходным кодом OpenWrt, которая поддерживает домашние маршрутизаторы и другие типы встраиваемых систем, предупредили пользователей о взломе форума проекта (forum.openwrt.org). Атака была совершена 16 января 2021 года. Злоумышленники получили доступ к учетной записи администратора. Она была защищена надежным паролем, но без использования двухфакторной аутентификации
Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 0

Маршрутизатор Starlink будет перезагружаться каждые 20 дней. Реверс-инжиниринг прошивки

Время на прочтение 3 мин
Количество просмотров 10K
Блог компании ITSumma Сетевые технологии *Разработка систем связи *Производство и разработка электроники *DIY или Сделай сам

Маршрутизатор Starlink

Инженер встраиваемых систем и астрофизик Олег Кутков в ожидании тарелки Starlink разобрал фирменный маршрутизатор и начал разбор прошивки. Хотя по функциональности это обычный WiFi-роутер, но обнаружилось несколько интересных деталей реализации.
Читать дальше →
Всего голосов 45: ↑45 и ↓0 +45
Комментарии 11

RouterTech — альтернатива OpenWRT и улучшение D-Link 500T

Время на прочтение 2 мин
Количество просмотров 29K
Компьютерное железо
D-Link 500T
Я использую уже достаточно старый D-Link DSL-500T. Не так давно его глюки мне надоели, и я решил либо попробовать прошить его на более стабильную прошивку, либо сменить роутер. Найти более хорошую прошивку было не просто, так как D-Link уже перестал поддерживать её, альтернативные прошивки от McMCC тоже перестали выходить. Но тут неожиданно нашелся RouterTech.
Читать дальше →
Всего голосов 39: ↑38 и ↓1 +37
Комментарии 73

Сниффер витой пары из Wi-Fi роутера

Время на прочтение 2 мин
Количество просмотров 87K
DIY или Сделай сам
Туториал
image

Трафик проходящий по витой паре может быть прослушан абсолютно незаметно для участников соединения.
В этом посте будет показано как изготовить автономный сниффер с возможностью сохранения дампа на диск и управляемый по Wi-Fi.

Читать дальше →
Всего голосов 188: ↑172 и ↓16 +156
Комментарии 122

IEEE 802.1x + MD5 авторизация на OpenWrt

Время на прочтение 2 мин
Количество просмотров 6.1K
Чулан
В последнее время у провайдеров домашних сетей среди множества способов авторизации стал появляться способ с использованием стандарта IEEE 802.1x. Работает протокол предельно просто: пока клиент не идентифицировал себя, на порту бегают только 802.1x пакеты. В Windows можно настроить проверку подлинности в несколько кликов, но чаще дома установлен беспроводной машрутизатор, который раздает интернет. В этом топике пойдет речь о том, как наладить IEEE 802.1x + MD5 авторизацию на OpenWrt совместимом устройстве.

Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 5

OpenWRT + Asus WL 520GU + Iptables. Разделяем LAN, DMZ и Internet

Время на прочтение 5 мин
Количество просмотров 26K
Системное администрирование *
Всем привет!
Давеча возникла необходимость упрятать некоторый сервис в DMZ. Сервис этот крутится в W2K3, и мне не хотелось чтобы машина с OS Windows смотрела в интернет и в локальную сеть ни чем незащищенная(«виндовые» фаерволы просто идут лесом).
Помянуя успешный опыт работы с Asus WL 520GU и DD-WRT, решил пойти по проторенной дороге, но в качестве прошивки для роутера выбрал OpenWRT.
Схему работы связки можно увидеть на рисунке.

Итак, от слов перейдем к делу.
Кого заинтересовал, прошу под кат
Всего голосов 27: ↑24 и ↓3 +21
Комментарии 54

Маршрутизатор со встроенным анонимайзером Tor

Время на прочтение 1 мин
Количество просмотров 31K
Информационная безопасность *
Некоторые политические активисты, некоммерческие организации и бизнесмены вынуждены использовать многоуровневый анонимайзер Tor в своей работе. Для них приятная новость: теперь не нужно возиться с программными настройками. Можно использовать домашний маршрутизатор с зашитой поддержкой криптографии и Tor на аппаратном уровне. Трафик с домашних устройств автоматически пойдёт через защищённые каналы — с операционной системой не требуется вообще никаких манипуляций.

Прошивка для дешёвого маршрутизатора Buffalo Technology создана активистами проекта Tor в рамках проекта OpenWrt, где разрабатывается открытый софт для сетевого оборудования.
Читать дальше →
Всего голосов 54: ↑52 и ↓2 +50
Комментарии 61

Устройство для подмены новостей в WiFi-трафике

Время на прочтение 1 мин
Количество просмотров 3.8K
Беспроводные технологии *


Несколько месяцев назад появилась первая информация о компактном WiFi-маршрутизаторе в форм-факторе розетки Newstweek, который подменяет пакеты в трафике открытого хотспота. Например, изменяет тексты новостных сайтов.
Читать дальше →
Всего голосов 59: ↑55 и ↓4 +51
Комментарии 60

DSL роутер D-link D2650u для не-DSL провайдера

Время на прочтение 4 мин
Количество просмотров 71K
Настройка Linux *
imageВ наличии: Роутер D-link DSL2650U, который имеет встроенный DSL модем, 4-портовый коммутатор и один USB вход и не-DSL провайдер ( обычная витая пара и DHCP на том конце провода ). Ревизия роутера: D, Board ID: 96358VW2.
Проблема: Некуда вставлять витую пару провайдера, поскольку нет Ethernet WAN порта, а просто свич не работает с провайдером.
Решение: Перенастроить один из LAN портов как WAN.
Статья будет в формате пошаговой инструкции, как решить эту задачу. Поскольку времени на поиск и вкуривания информации я потратил относительно много, решил написать об этом пост, чтобы систематизировать и помочь людям решить подобную проблему.
Читать дальше →
Всего голосов 64: ↑60 и ↓4 +56
Комментарии 38

Торент на Dingoo A320, или зачем оно надо?

Время на прочтение 5 мин
Количество просмотров 5K
Настройка Linux *
В наличии: роутер Dlink DSL2650u из предыдущего топика, который имеет USB хост и прошит OpenWRT прошивкой, и приставка Dingoo A320, на которую установлен OpenDingux ( Linux для Dingoo ).
Задача: Организовать круглосуточную раздачу торентов, чтобы немного поднять рейтинг на трекере. Убить целый день интересным занятием и повысить свои знания линукса.
Топик написан больше в развлекательных целях, нежели как практическое руководство, так как многих может смутить целесообразность затеянного.
Что можно полезного извлечь от топика?
  • Узнать как подключать и монтировать флешки к роутеру
  • Как все-таки поднять торент-клиент (transmission) на роутере
  • Как подключить UsbNet устройство и установить bridge в локальную сеть
  • Как можно интересно убить целый день
Читать дальше →
Всего голосов 51: ↑44 и ↓7 +37
Комментарии 25

Сборка кастомной прошивки OpenWRT

Время на прочтение 3 мин
Количество просмотров 65K
Компьютерное железо
Из песочницы
Не так давно озадачился поднятием на своем роутере D-Link DIR-320 сервера OpenVPN. Но после установки прошивки OpenWRT оказалось, что на 4-х мегабайтной флешке роутера не осталось достаточно места для установки OpenVPN. Выходом из ситуации стала сборка собственного варианта прошивки с помощью Image Generator, что позволило при том же наборе пакетов получить прошивку меньшего размера.
Читать дальше →
Всего голосов 39: ↑36 и ↓3 +33
Комментарии 10

Сканирование по сети – это просто

Время на прочтение 7 мин
Количество просмотров 177K
DIY или Сделай сам
Эта статья «для чайников» о том, как настроить сканирование изображений по сети с помощью роутера Asus WL-500gpv2, МФУ Samsung SCX-4220 и Windows. С картинками.
Рассказывать буду на примере прошивки OpenWrt Backfire 10.03.1-rc5. От знаменитой прошивки Олега она отличается возможностью более детальной настройки программного обеспечения и возможностью управления пакетами из веб-интерфейса.
Cписок совместимого с прошивкой оборудования тут.
Эта инструкция скорее всего подойдет к любом у роутеру из этой таблицы, у которого не менее 8мб флеш-памяти и не менее 32мб оперативной.
Читать дальше →
Всего голосов 44: ↑42 и ↓2 +40
Комментарии 18

Заметки о восстановлении работы встраиваемых систем

Время на прочтение 4 мин
Количество просмотров 7.4K
Компьютерное железо
Из песочницы
Попытался собрать свой опыт портирования OpenWRT на встраиваемое оборудование. В этой статье расскажу о том как работать с загрузчиком u-boot и основных проблемах возникающих при загрузке операционной системы.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 2

Настройка сети в OpenWRT

Время на прочтение 4 мин
Количество просмотров 249K
*nix *
В этой статье я расскажу о том как настроить сеть в OpenWRT. В частности расскажу о том как сделать несколько SSID на одной радиокарте, настроить WPA2-Enterprise, поднять VLAN и как настроить программный свитча(swconfig).
Читать дальше →
Всего голосов 35: ↑32 и ↓3 +29
Комментарии 35

Кошерная организация туннелей в OpenWRT

Время на прочтение 6 мин
Количество просмотров 34K
*nix *
Итак нам требуется организовать туннель между двумя linux-хостами, одним из которых является наш soho-роутер с этой замечательной прошивкой на борту. Сразу оговоримся, что для нас самое важное — скорость соединения и уменьшение накладных расходов. Посему, о установке пакетов которые реализуют аутентификацию, шифровку трафика, но занимают большое количество заветных килобайт в памяти роутера, мы забудем.
Читать дальше →
Всего голосов 16: ↑11 и ↓5 +6
Комментарии 6

Настройка IPTV в OpenWRT

Время на прочтение 3 мин
Количество просмотров 135K
*nix *
Хотя я практически не смотрю телевизор, иногда появляется непреодолимое желание посмотреть что сейчас вещают в новостях. Часто это желание возникает когда дочка спит, и телевизор уже вне зоны доступа. Как вы понимаете выход один — IPTV.
Читать дальше →
Всего голосов 38: ↑30 и ↓8 +22
Комментарии 65

Аппаратный блок сигнализации и умного дома с wifi/ethernet и 2 x usb host

Время на прочтение 2 мин
Количество просмотров 34K
Java *
Продолжая свой пост habrahabr.ru/post/136811 хочу представит сообществу проект аппаратной части для сигнализации, получения данных с датчиков, удаленного управления нагрузкой, подключения HD веб камеры для видео наблюдения и аудио колонок для воспроизведения сетевого радио или аудиофайлов с flash. Ethernet/wifi интерфейс, openwrt linux, 2 доступных host USB входа для подключения вебкамеры/колонок с интегрированным usb audio и т.п.



С учетом реальной цены в России на Raspberry Pi, выбор сделан в пользу MIPS платформы.

Возможность разрабатывать ПО на java, C/C++, lua, python, perl, php, ruby, shell скриптах — языках поддерживаемых openwrt. Разработка для платы ввода/вывода используя arduino подобную среду разработки maple или eclipse
Похоже есть раздолье, для разработчиков и порог вхождения невысокий — не требуется знание ассемблера и RTOS для быстрого старта.

Подробности
Всего голосов 24: ↑15 и ↓9 +6
Комментарии 33

Осенняя школа по программно-конфигурируемым сетям и реализация в домашних условиях

Время на прочтение 7 мин
Количество просмотров 9.6K
Чулан
Туториал
Из песочницы
В сентябре 2012 мне посчастливилось побывать на осенней школе по программно-конфигурируемым сетям центра прикладных исследований компьютерных сетей. На главное был приглашен Ник МакКеон, один из основателей и идейных вдохновителей SDN-сетей и OpenFlow в частности.

Основой практикума на оборудовании был перепрошитый коммутатор NEC неведомой в россии модели и несколько обычных роутеров tp-link 1043 с пропатченной OpenWrt (на самом деле просто пересобранной). Уже дома обнаружился роутер схожей модели, на котором я решил испробовать OpenFlow в действии уже в реальном мире. Но сначала о самой осенней школе.
Читать дальше →
Всего голосов 4: ↑2 и ↓2 0
Комментарии 1

Собираем wi-fi устройство управления электроприборами с веб-сервером и JS-фронтэндом

Время на прочтение 12 мин
Количество просмотров 253K
DIY или Сделай сам
Добрый день, уважаемые хабровчане. В этой статье я несколько отойду от своего традиционного подхода к DIY – нашей основной целью станет быстрое и эффективное получение результата, а не изобретение велосипедов с целью самообучения, поэтому даже люди, впервые держащие паяльник, смогут все это повторить и получить готовое устройство за ~1000 рублей и один день.
Читать дальше →
Всего голосов 92: ↑90 и ↓2 +88
Комментарии 37