আমি যখন ছিলাম তখন আমার রাউটারের স্থিতি পৃষ্ঠাটি কিছু খুলেছিল


9

গতকাল আমি নিজের পিসি যথারীতি খোলা রেখে কাজে গেলাম। এটি একটি উইন্ডোজ 10, যা বার্ষিকীতে আপডেট হয়েছে। আমি ফিরে আসার পরে, আমি মনিটর-স্লিপ মোড থেকে বেরিয়ে আসার জন্য মাউসটি সরিয়েছিলাম (পিসি ঘুমের মধ্যে ছিল না) এবং আমি ফায়ারফক্সকে এই ঠিকানায় খোলা পেয়েছি:

http://10.0.0.138/main.html?redirector=1

লগ ইন করা হয়নি, রাউটার পাসওয়ার্ড প্রম্পট দেখাচ্ছে।

এটা কি করতে পারে? এতে এতে যে সত্য রয়েছে redirectorতা বোঝায় যে এটি একটি সফ্টওয়্যার দ্বারা চালিত হয়েছিল, এবং এমন নয় যে কোনও ব্যক্তি (স্থানীয় বা প্রত্যন্ত) আমার রাউটারের স্ট্যাটাস পৃষ্ঠাটি খোলার চেষ্টা করেছিল। আমি এটিও সন্দেহ করি যে এটি ম্যালওয়্যার, কারণ ম্যালওয়্যার এটি করার কোনও কারণ আমি দেখতে পাচ্ছি না।

ইভেন্ট লগটিতে আমার নজর ছিল এবং প্রাসঙ্গিক কোনও কিছু খুঁজে পেল না।

রাউটারটি একটি আইএসপি-পুনরায় ব্র্যান্ড করা সেগেমকম এফ @ স্ট্যান্ড 4315

সম্পাদনা

ইন্টারনেট ডাউন হয়ে যাওয়ার পরে আবারও এটি ঘটেছিল। মন্তব্যগুলিতে কেউ উল্লেখ করেছেন সম্ভবত কিছু সফ্টওয়্যার ইন্টারনেট অ্যাক্সেস করার চেষ্টা করছে।

কোন ধারনা?


1
যদি আপনার ইন্টারনেট ডাউন হয়ে যায় তবে রাউটারগুলি সমস্যা সমাধানের জন্য সাধারণত তাদের পৃষ্ঠায় আপনাকে পুনঃনির্দেশ করে। কোনও ওয়েবসাইটে যাওয়ার চেষ্টা করছেন, আপনার ফোন লাইন বা তারের সংযোগ বিচ্ছিন্ন করে এবং সতেজ করুন।
mt025

@ mt025 ব্রাউজারটি শুরু করার জন্য খোলা ছিল না। কিছু খুলেছে। এছাড়াও, আমি এমন এক জায়গায় থাকি যেখানে সপ্তাহে প্রায় একবার ইন্টারনেট ডাউন হয় এবং এটি কখনও ঘটে নি। তবে আমি এখনও আপনার প্রস্তাবিত পরীক্ষারটি করেছি, আমি কেবল স্বাভাবিক ত্রুটিগুলি পাই। কিছুই আমার রাউটার পৃষ্ঠা খুলতে চেষ্টা করে না।
জিমলিস্ট

@ মিশেল আপনি যখন রাউটারটি ইনস্টল করেছেন, আপনি কি কোনও সফটওয়্যার ইনস্টল করেছিলেন যা এটি নিয়ে আসে?
ওওবোরাস

@ অরবোরাস না, এটি ল্যানের মাধ্যমে পিসির সাথে সংযুক্ত। রাউটার তথ্য যুক্ত করতে পোস্টটি সম্পাদনা করেছেন।
21

এটি সম্ভবত সুস্পষ্ট মনে হচ্ছে, তবে অন্য কেউ আপনার কম্পিউটারে অ্যাক্সেস অর্জন করতে পারেনি? হয় শারীরিক না দূরবর্তী ডেস্কটপের মাধ্যমে?
বার্টওয়্যার

উত্তর:


3

এটি নির্দিষ্ট করে বলা সম্ভব নয় যে কোনও নির্দিষ্ট কারণে এটি ঘটেছে তবে আমরা কেন এটি অনুমান করতে পারি।

একটি দূষিত প্রোগ্রাম আপনার কম্পিউটারের বর্তমান ডিফল্ট গেটওয়ে (যেমন আউটপুট বিশ্লেষণ করে ipconfig) আপনার রাউটারের ঠিকানাটি আবিষ্কার করতে পারে । যেহেতু বেশিরভাগ গ্রাহকের ডিফল্ট গেটওয়েগুলি ছোট-অফিস / হোম-অফিসের রাউটার হয় তাই এটি একটি ভাল বাজি যে সেখানে একটি ওয়েব ইন্টারফেস রয়েছে। কোনও রাউটারের নিয়ন্ত্রণ পাওয়া আক্রমণকারীর পক্ষে খুব ভাল হবে কারণ হ্যাকারের তখন তার ফার্মওয়্যারের একটি পরিবর্তিত, দূষিত সংস্করণটি ঝলকানোর বিকল্প থাকবে। যদি আপনার রাউটারটি সেভাবে আপস হয়ে যায় তবে এটি আপনার নেটওয়ার্কের সমস্ত ডিভাইসে সমস্ত ধরণের আক্রমণ মাউন্ট করতে দূরবর্তী বিরোধীরা ব্যবহার করতে পারেন।

কোনও প্রোগ্রাম ব্রাউজারের ইউআই স্বয়ংক্রিয়করণের খুব ফিডলি প্রক্রিয়াটি না দেখে সরাসরি রাউটারে ওয়েব অনুরোধ করতে পারে। অতএব, আমার কাছে এটি সম্ভবত আরও বেশি মনে হয় যে যদি কোনও আক্রমণ চলছে তবে এটি কোনও ব্যক্তি দ্বারা সংঘটিত হয়েছিল , সম্ভবত কোনও প্রমাণীকরণ বাইপাস শোষণের প্রত্যাশায় ।

আপনার কম্পিউটারে ম্যালওয়ারের জন্য একটি স্ক্যান চালানো ভাল ধারণা হবে। (আমি ম্যালওয়ারবাইটস পছন্দ করি any ) কোনও অনাকাঙ্ক্ষিত / অপ্রয়োজনীয় ফরোয়ার্ড পোর্ট রয়েছে কিনা তা দেখতে আপনার রাউটারের কনফিগারেশনটিও পরীক্ষা করে দেখুন ।

ভবিষ্যতে, আপনি যদি প্রক্রিয়া নিরীক্ষণ সক্ষম করে থাকেন তবে ইভেন্ট ইভেন্টগুলি থেকে আপনি দরকারী তথ্য পেতে সক্ষম হতে পারেন । আপনি 4624 ইভেন্টের (লগন) সিকিউরিটি ইভেন্টের লগটিও দেখতে পেয়েছিলেন, যা আরডিপি সংযোগের জন্য দূরবর্তী আইপি ঠিকানা নির্দিষ্ট করে।


ম্যালওয়্যার স্ক্যান করার জন্য আপনি কি কোনও নির্দিষ্ট সরঞ্জামের পরামর্শ দিয়েছেন?
জিমেলিস্ট

এইভাবে, নিরীক্ষণ প্রক্রিয়া শেষে আপনার লিঙ্কটি ভুল জায়গায় নিয়ে যায়
জিমিস্ট

@ মিশেল আমি অতীতে সাফল্যের সাথে ম্যালওয়ারবাইট ব্যবহার করেছি। লিঙ্কটি সম্পর্কে দুঃখিত, এটি এখন ঠিক করা হয়েছে।
বেন এন

এটি দূষিত নয় ....
রুই এফ রিবেইরো

1

ওপি বলছে মডেমটি পুনরায় চালু হয়েছে / ইন্টারনেট ডাউন ছিল একটি শক্তিশালী ক্লু। গ্রাহকের ব্রাউজারে কোনও ত্রুটি দেখার জন্য মডেমের কোনও সমস্যা থাকলে আমি ঘরে যা ব্যবহার করি সেগুলি সহ অনেকগুলি আইএসপি / কেবলের মডেম বিক্রেতারা ডাব্লুআইআইএসপি প্রোটোকল ব্যবহার করছেন।

অ্যাপল ডিভাইসগুলিতে এটি "অটোমেজিক", উইন্ডোজ বা লিনাক্সে, কোনও ওয়েব পেজ খোলার জন্য ডাব্লুআইপিএসআর বার্তার পটভূমিতে ফায়ারফক্স চালানো যথেষ্ট হওয়া উচিত।

ফায়ারফক্স আমার আইএসপি লগইন পৃষ্ঠাটি কীভাবে জানতে পারে তা আমার অ্যাওয়ারে দেখুন ? বিস্তারিত জানার জন্য.


আমি বুঝতে পারছি যে প্রশ্নটি পুরানো , তবে আমার 5 সেন্ট।
রুই এফ রিবেইরো
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.