<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Файлы скриптов Mikrotik.php]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Файлы скриптов Mikrotik.php форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 14:28:10 -0400</pubDate>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418336">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, открыта стандартная конфигурация. <br />
			<i>28.08.2018 07:34:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418336</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418336</guid>
			<pubDate>Tue, 28 Aug 2018 07:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418335">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, я понимаю это, но у меня дома нет статического IP. Например, я хочу подключаться через облако из любого места. Сейчас я использую SSTP VPN, чтобы подключиться к RouterOS с ноутбука, и разрешаю доступ только с моего IP-адреса для SSTP-клиента, но для моих клиентов это немного сложно. <br />
			<i>28.08.2018 07:32:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418335</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418335</guid>
			<pubDate>Tue, 28 Aug 2018 07:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418334">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И уж ни в коем случае не оставляйте сервер для тестирования пропускной способности открытым в интернете! Похоже, что именно так вы и поступили. <br />
			<i>28.08.2018 07:24:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418334</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418334</guid>
			<pubDate>Tue, 28 Aug 2018 07:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418333">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ahmedalmi! Если хочешь сделать свои роутеры безопасными, обязательно настрой файрвол так, чтобы он пропускал доступ только с известных IP-адресов или DNS-записей. Так даже при наличии паролей они просто не смогут войти в устройство. <br />
			<i>28.08.2018 07:23:00, Ammer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418333</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418333</guid>
			<pubDate>Tue, 28 Aug 2018 07:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418332">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Затем я отключил порт 2000 на сервере инструментов Btest, отключил socks, сделал экспорт резервной копии и прочитал весь код — ничего подозрительного не нашёл. Не знаю, будет ли взлом после этого. <br />
			<i>28.08.2018 07:18:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418332</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418332</guid>
			<pubDate>Tue, 28 Aug 2018 07:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418331">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Некоторые RouterBoard пытаются войти, но не могут взломать, потому что мой пароль содержит арабские символы. С арабскими символами невозможно получить пароль, разве что из резервной копии без шифрования. Это фото со вчерашнего дня. <br />
			<i>28.08.2018 07:13:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418331</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418331</guid>
			<pubDate>Tue, 28 Aug 2018 07:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418330">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Надеюсь на это, но поверьте, это случилось уже после обновления. Использование скрипта, планировщика или fetch — очень примитивно. Я могу применить трюк гораздо лучше, чтобы зайти в winbox после смены пароля или обновления, не показывая себя владельцем роутера. У меня больше 200 Router Board, я управляю ими через облако, у меня есть компания, и мой бизнес зависит от Mikrotik RouterOS. Пожалуйста, пишите мне на email или в Facebook it@max-upgrade.com <noindex><a href="https://www.facebook.com/profile.php?id=100001210286834" target="_blank" rel="nofollow" >https://www.facebook.com/profile.php?id=100001210286834</a></noindex> <br />
			<i>28.08.2018 06:38:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418330</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418330</guid>
			<pubDate>Tue, 28 Aug 2018 06:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418329">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дело вот в чём. Ошибка исправлена на 100%, но любой может войти, если вы не исправили конфигурацию, которую взломщик применил до обновления. Это могло случиться ещё 7 месяцев назад. Вы просто об этом не узнаете. С вероятностью 99% этот человек получил доступ к вашему устройству до того, как вы его обновили. Других объяснений нет. <br />
			<i>28.08.2018 06:19:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418329</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418329</guid>
			<pubDate>Tue, 28 Aug 2018 06:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418328">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что я обновил версию месяц назад и всегда слежу за роутером, очень хорошо знаю свой RouterOS. Я отслеживаю этот баг уже 6 месяцев, знаю его и понимаю, что программа может так работать. Но если отключить порт www, программа не сможет получить пароль, и в версии 6.40.8 этот баг исправлен. Сегодня много RouterOS взломано, думаю, появился новый баг. Если можно связаться с вами по электронной почте, я расскажу некоторые вещи. <br />
			<i>28.08.2018 06:14:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418328</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418328</guid>
			<pubDate>Tue, 28 Aug 2018 06:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418327">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Откуда ты знаешь, что никто не подключался месяц назад? <br />
			<i>28.08.2018 06:03:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418327</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418327</guid>
			<pubDate>Tue, 28 Aug 2018 06:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418326">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, я в этом уверен, это произошло шесть часов назад. <br />
			<i>28.08.2018 06:00:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418326</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418326</guid>
			<pubDate>Tue, 28 Aug 2018 06:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418325">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, ваше устройство было взломано раньше, ещё до обновления. Сейчас они просто вошли в систему. Если у них есть ваш пароль, какая разница, какую версию вы используете. <br />
			<i>28.08.2018 05:21:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418325</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418325</guid>
			<pubDate>Tue, 28 Aug 2018 05:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418324">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему-то я не вижу картинку, но вижу ссылку, поэтому скачал её. Всегда загружайте картинки на сайт, нажимайте кнопку «вложения» внизу. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/4a8e1f4852b798b40b9c4395f1ec0354ec7f080a.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>28.08.2018 05:00:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418324</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418324</guid>
			<pubDate>Tue, 28 Aug 2018 05:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418323">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я думал, что баг был устранён в версии 6.40.8, но сегодня я увидел, что более 30 устройств с RouterOS были взломаны через эту уязвимость, несмотря на исправления в версии 6.40.8 и в 6.42.6. <br />
			<i>28.08.2018 03:54:00, ahmedalmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418323</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418323</guid>
			<pubDate>Tue, 28 Aug 2018 03:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Файлы скриптов Mikrotik.php</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418322">Файлы скриптов Mikrotik.php</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Normis, прежде чем закрыть эту тему, мне не важно, как они проникли, а что именно они хотят. Как видно из обсуждения <noindex><a href="http://forum.mikrotik.com/t/fetch-file-mikrotik-php-automatically-downloading-in-mikrotik-devices/121700/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/fetch-file-mikrotik-php-automatically-downloading-in-mikrotik-devices/121700/1</a></noindex>, за последние несколько дней большое число устаревших устройств Mikrotik было взломано. (не виню Mikrotik, сами должны были обновиться). Как сказал Normis в последнем сообщении, хакер мог собрать пароли заранее и использовать их сейчас. Мы предприняли меры: удалили скрипты, планировщики, отключили IP&gt;Socks, затем с помощью фильтра фаервола заблокировали весь входящий WAN-трафик с непроверенных источников и обновились до версии 6.40.8. Я понимаю, что чистый Netinstall был бы лучшим вариантом, но у нас устройства разбросаны по всей Европе, так что это легче сказать, чем сделать. Но мне интересно, в чём была цель всего этого? Вот что я нашёл (я не эксперт по взлому): Планировщик запускает скрипт каждые 30 секунд. Скрипт скачивает mikrotik.php с нескольких IP-адресов. Есть разные версии взлома или несколько этапов, чаще всего я находил script3_ в списке скриптов, но однажды обнаружил и script1_. (удалил без подробного изучения… извиняюсь, была паника). Источник, откуда скачивался mikrotik.php, исчез, так что выяснить содержимое файла невозможно. IP &gt; Socks включен на порту 4145. [ред.] — все правила drop в фильтрах фаервола отключены. Это всё, что мы нашли. Может, кто-то заметил что-то ещё? Если у злоумышленников уже были данные для входа, зачем им был нужен mikrotik.php? И заразил ли он устройство на уровне shell? (если да, то исправляет ли обновление эту проблему?) После предпринятых мер странного поведения не замечено, но прошло всего 24 часа. Кто-то продвинулся дальше и знает, что именно изменили в устройствах? С уважением, Ammer. <br />
			<i>26.07.2018 07:44:00, Ammer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418322</link>
			<guid>http://mikrotik.moscow/forum/forum57/87575-fayly-skriptov-mikrotik.php/message418322</guid>
			<pubDate>Thu, 26 Jul 2018 07:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
