Перейти к содержанию

Взлом AntMiner S7


Drawde

Рекомендуемые сообщения

В 7 утра, мой  AntMiner S7 хакнули... просто сменили настройки пулов и воркеров....

 

 

post-14756-0-70754600-1504427957_thumb.png

 

 

Слабые места моего AntMiner:

Дефолтные пароли, как для доступа через http так и SSH....  лох согласен!

 

Доступ управления майнером  открыт через:

1. Локальную сеть(в которой 4 PC и 4 смартфона и планшета)(DrWeb установлен) 

2. TeamViewer (установлен на одном из PC локальной сети)

3. Через DDNS (открыты http и ssh)

4. M's Miner Monitor v5.3b1(модифицированная версия для работы с S7) я так понимаю что эта программа общается по порту 4028

 

 

post-14756-0-73873600-1504428026_thumb.png

 

 

 

Первым делом я поменял пароль администратора AntMiner, восстановил свои настройки пулов...

Через некоторое время взлом повторился, во второй раз злоумышленник поменял настройки пулов и ssh пароль! (Странно, но после отключения питания настройки пулов и пароли восстановились.... подозреваю, что злоумышленник удаленно загружает конфигурации и чтобы усыпить мою бдительность временно загрузил мою, перезагрузка совпала с этим событием поэтому пулы и пароли восстановились)

Сейчас я отключил DDNS доступ, пока жду...

 

В голове ряд вопросов:

1. Как обезопасить себя от подобного впредь?

2. Как злоумышленник узнал о майнере(его ip адресу и т.п. данные для подключения) ?

3. Как поменять SSH пароль

4. Как аппаратно сбрасывать все настройки? (на случай если пароли будут заменены) 

 

 

Ссылка на комментарий
Поделиться на другие сайты

https://forum.bits.media/index.php?/topic/18603-antminer-vse-modeli-voprosy-pomosch-obsuzhdenie/page-758?p=411773&do=findComment&comment=411773

и ниже

за сутки можно весь интернет на наличие асиков пропарсить. 4028 закрываешь и все. Либо не асик, а комп у тебя вскрыли.

Ссылка на комментарий
Поделиться на другие сайты

Да, у меня тоже было похожее, 80 порт на асике у меня открыт только для определенных IP. Во время перенастройки роутера, буквально 30 минут он был открыт для всего мира - в результате взлом, и прописан тот же пул с таким же юзернеймом как у вас.

 

В S7 пароль от SSH не совпадает с паролем от http, в итоге даже если пароль на вебке поменян - при открытом ssh можно зайти по root / admin и настроить все что угодно. 

 

API что на 4028 по дефолту только read only, но даже в случае права на запись - можно сменить настройки пула, но не поменять пароль.

 

Откройте веб / ssh  только для определенных IP и это уже полностью обезопасит асик. Если конечно у вас не взломан сам комп =)

Изменено пользователем hippie
Ссылка на комментарий
Поделиться на другие сайты

Либо не асик, а комп у тебя вскрыли.

Комп во время взлома был выключен..

4028 закрываешь и все

Спасибо, закрыл порт 4028 на роутере

открыт только для определенных IP

отпадает, частенько захожу со смартфона..

при открытом ssh можно зайти по root / admin и настроить все что угодно

у меня иногда, http доступ перестает работать(как локально, так и удаленно), поэтому приходится перегружать удаленно по SSH, и к сожалению, через смартфон по DDNS имени... :facepalm:

 

Реально изменить пароль доступа по ssh?

 


Мне интересно, злоумышленник знает мое DDNS имя, или IP? 

Почему для доступа к http или ssh мне пришлось настраивать "проброс портов" на роутере, а 4028 работает "автоматом"?

Изменено пользователем Drawde
Ссылка на комментарий
Поделиться на другие сайты

 

 

Реально изменить пароль доступа по ssh?
нет, он в плисине, а к ней нет доступа
Ссылка на комментарий
Поделиться на другие сайты

но не поменять пароль.
нет, он в плисине, а к ней нет доступа

 

Я несколько раз пробовал зайти по ssh с root / admin, пароль не проходил! (помогла только перезагрузка методом отключения 220в)

Изменено пользователем Drawde
Ссылка на комментарий
Поделиться на другие сайты

Имеет смысл блокировать на роутере 139.59.36.141 auth.minerlink.com ?

http://www.antbleed.com/

Ссылка на комментарий
Поделиться на другие сайты

Продолжение....

Порт 4028 у меня закрыт на роутере....

 

 

 

e2050b2c783a_f78c055656dff8dc8d142743f80

 

 

 

Взлом повторился!

Симптомы:

1. Чужие настройки пулов

2. Но на этот раз злоумышленник сменил WEB пароль!

 

Доступ по SSH (по 22 порту) и API (по 4028 порту) работает (внутри сети)

 

Решение:

Возврат к настройкам по умолчанию:

Делается так: при включенном майнере, зажать (до перезагрузки) спичкой кнопку спрятанную в отверстии справа от ethernet разъема...

(мой роутер присваевает IP адрес AntMiner-у  всегда один и тот же(привязка по "MAC" адресу)... у кого иначе потребуется искать новый ip адрес AntMiner)

 

 

Актуальные вопросы:

1. как защитится от подобного?

2. как удаленно по SSH сменить WEB пароль или сбросить к настройкам по умолчанию?

 

смена пароля SSH доступа:

 

 

зайти по ssh дефолтным доступом:

логин: root

пароль: admin

passwd
установить новый пароль

ввести повторно новый пароль

cp /etc/shadow /config/shadow
reboot
 

 

 

Изменено пользователем Drawde
Ссылка на комментарий
Поделиться на другие сайты

взламывают только асики на белых IP? 

если у меня нат от провайдера, доступа снаружи не может быть?

Ссылка на комментарий
Поделиться на другие сайты

 

 

взламывают только асики на белых IP?

У меня динамически присваиваемый IP... второй раз взламывают...

Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

Смените порты у веба и у ssh . Только запомните на какой поставили порт 

Изменено пользователем Desconect
Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...
В 20.02.2018 в 08:43, Desconect сказал:

Смените порты у веба и у ssh . Только запомните на какой поставили порт 

а как это сделать?

Ссылка на комментарий
Поделиться на другие сайты

Попробуй 

chmod 400 /config/cgminer.conf

А вообще, если не умеешь порты менять, убери белый ip

 

Изменено пользователем booz
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Ремонт: Bitmain Antminer s7, s9, l3+

      Официальный сайт | Antminer. Все модели. Вопросы, помощь, обсуждение.   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы.   Статьи на bits.media:   Полезное:   (!) FAQ (часто задаваемые вопросы)   -Как найти в продаже разъемы питания, какая маркировка

      в ASIC/FPGA майнеры

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • блок питания Antminer T21

      Нужен ваш совет . Есть ли какой то способ подключить Bitcoin Miner T21 190T Power supply AC Input voltage  380~415 3610W к одной фазной сети 200 - 230 вольт !? Векторный преобразователь частоты 220 > 380В сможет !? Например - https://spc.com.ua/ru/products/nietz-splc-nz2200-15gs2-vector-frequency-inverter-15kw-ip20-1phase-220v-to-3phase-380v

      в Блоки питания, ИБП, силовая часть

    • Antminer S17, S17pro, S17+, S17e, T17, T17e, T17+

      Официальный сайт | Manual | Прошивка (официальный сайт) | Прошивка (bits.media)   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда,  F.A.Q по майнингу. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Технические характеристики:   Статьи на Bits.me

      в ASIC/FPGA майнеры

    • Antminer L3, L3+

      Доброй ночи! пожалуйста помогите кто знает с antminer l3+  работает 1.5 недели, все было хорошо.  В один момент вижу, что он выключен пришел его перезагрузил и началось   Вообщем выдает ошибку socket connect failed. connection refused то иногда включается и показывает на второй плате 21 чип место 71  много раз перезагружал, перекинул с другого асика блок питания он все равно так   не майнит уходит в ошибку   что делать подскажите пожалуйста, асику всего полторы недели скрины приложил

      в ASIC/FPGA майнеры

×
×
  • Создать...