<?xml version="1.0" encoding="utf-8"?>
<!-- generator="Joomla! - Open Source Content Management" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>ISPadmin wiki - Changelog</title>
		<description><![CDATA[ISPwiki - Information and administration system for network management]]></description>
		<link>https://wiki.ispadmin.eu/cz/changelog/812-ispadmin-4-20</link>
		<lastBuildDate>Sun, 02 Dec 2018 15:21:06 +0000</lastBuildDate>
		<generator>Joomla! - Open Source Content Management</generator>
		<atom:link rel="self" type="application/rss+xml" href="https://wiki.ispadmin.eu/cz/changelog/812-ispadmin-4-20?format=feed&amp;type=rss"/>
		<language>cs-cz</language>
		<item>
			<title>ISPadmin 4.20</title>
			<link>https://wiki.ispadmin.eu/cz/changelog/812-ispadmin-4-20/1591-ispadmin-4-20</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/changelog/812-ispadmin-4-20/1591-ispadmin-4-20</guid>
			<description><![CDATA[<p>&nbsp;</p>
<p>Dne 13.5.2016 byla zvěřejněna z&aacute;važn&aacute; bezpečnostn&iacute; chyba UBIQUITI jednotek!<img src="https://wiki.ispadmin.eu/images/icon/router-ubnt.png" alt="router ubnt" style="float: right;" /><br /> <br /> Jedn&aacute; se o z&aacute;sadn&iacute; bezpečnostn&iacute; trhlinu ve webov&eacute;m rozhran&iacute; pro administraci jednotek UBNT, kdy &uacute;točn&iacute;k d&iacute;ky t&eacute;to chybě z&iacute;sk&aacute; pln&yacute; př&iacute;stup ke spr&aacute;vě jednotky UBNT s opr&aacute;vněn&iacute;m Administr&aacute;tor. Uveden&aacute; bezpečnost&iacute; trhlina se objevuje od verze firmware <strong>5.6.3</strong> a niž&scaron;&iacute;. Od verze <strong>5.6.4</strong> je již tato bezpečnostn&iacute; hrozba z firmware odstraněna.<br /> <br /> D&iacute;ky t&eacute;to bezpečnostn&iacute; trhlině napad&aacute; "červ" v současn&eacute; době ve&scaron;ker&eacute; dostupn&eacute; UBNT jednotky a n&aacute;sledně se &scaron;&iacute;ř&iacute; d&aacute;le na dal&scaron;&iacute; jednotky v s&iacute;ti, kter&eacute; n&aacute;sledně okamžitě infikuje!<br /> <br /> Obranou proti napaden&iacute; UBNT jednotek je aktu&aacute;lně upgrade firmware jednotek na verzi 5.6.4. Nicm&eacute;ně před proveden&iacute;m aktualizace firmware je nezbytn&eacute; nejdř&iacute;ve prov&eacute;st odstraněn&iacute; "červa" z infikovan&eacute; jednotky, v opačn&eacute;m př&iacute;padě může doj&iacute;t k po&scaron;kozen&iacute; firmware a jednotka se n&aacute;sledně přepne do z&aacute;kladn&iacute;ho nastaven&iacute; a bude t&iacute;m p&aacute;dem nezbytn&eacute; jednotku znova nastavit.<br /> Pozn.: Dle nepotvrzen&yacute;ch informac&iacute; se někter&eacute; jednotky po 18ti hodin&aacute;ch od napaden&iacute; automaticky přepnou do z&aacute;kladn&iacute;ho nastaven&iacute; a je zapotřeb&iacute; je znova nastavit pro dal&scaron;&iacute; využit&iacute;.<br /> <br /> V reakci na uvedenou bezpečnostn&iacute; hrozbu v&aacute;m <span class="logoISP">ISPadmin</span> poskytuje bezprostředn&iacute; ře&scaron;en&iacute; uveden&eacute; problematiky, a to d&iacute;ky nov&eacute; utilitě, kter&aacute; dok&aacute;že <strong>detekovat napaden&eacute; UBNT</strong> jednotky a automaticky je tak&eacute; <strong>vyl&eacute;čit</strong>. V aktu&aacute;ln&iacute; verzi je nutn&eacute; spustit utilitu pomoc&iacute; př&iacute;kazov&eacute; ř&aacute;dky pod uživatelem <span class="labelDefalut">root</span>.<br /> <br /> <span style="text-decoration: underline;">Použit&iacute; v př&iacute;kazov&eacute; ř&aacute;dce:<br /> <br /> </span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<span class="linux"> /usr/local/script/ispadmin/ubnt_vulnerability_test.pl check</span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - Pouze zobraz&iacute; napaden&eacute; UBNT jednotky<br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <span class="linux">/usr/local/script/ispadmin/ubnt_vulnerability_test.pl clean&nbsp;&nbsp;</span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp; - Zobraz&iacute; napaden&eacute; UBNT jednotky a provede jejich vyl&eacute;čen&iacute;<br /> <br /> Po spu&scaron;těn&iacute; z př&iacute;kazov&eacute; ř&aacute;dky se provede test ve&scaron;ker&yacute;ch UBNT jednotek zadan&yacute;ch v syst&eacute;mu a v př&iacute;padě nalezen&iacute; infekce syst&eacute;m zobraz&iacute; informace o zranitelnosti konkr&eacute;tn&iacute;ch jednotek a př&iacute;padně se provede vyl&eacute;čen&iacute; (parametr "clean").<br /> <br /> Do n&aacute;sleduj&iacute;c&iacute; verze syst&eacute;mu <span class="logoISP">ISPadmin</span> již připravujeme automatickou detekci a zobrazen&iacute; infikovan&yacute;ch jednotek ihned po přihl&aacute;&scaron;en&iacute; do syst&eacute;mu pro snaz&scaron;&iacute; identifikaci napaden&yacute;ch jednotek a jejich n&aacute;slednou l&eacute;čbu.</p>
<div class="moz-forward-container"><br /> Bliž&scaron;&iacute; informace ohledně t&eacute;to bezpečnostn&iacute; hrozby:<br /> <a href="https://hackerone.com/reports/73480" class="moz-txt-link-freetext">https://hackerone.com/reports/73480</a><br /> <a href="http://community.ubnt.com/t5/airMAX-General-Discussion/Malware-Removal-Tool-05-15-2016/m-p/1564953#M55507" class="moz-txt-link-freetext">http://community.ubnt.com/t5/airMAX-General-Discussion/Malware-Removal-Tool-05-15-2016/m-p/1564953#M55507</a></div>
<p>&nbsp;</p>
<p><span class="logoISP">ISPadmin</span> Development Team</p>]]></description>
			<category>ISPadmin 4.20</category>
			<pubDate>Mon, 16 May 2016 05:54:32 +0000</pubDate>
		</item>
	</channel>
</rss>
