Jump to content

Взлом AntMiner S7


Drawde

Recommended Posts

Posted

В 7 утра, мой  AntMiner S7 хакнули... просто сменили настройки пулов и воркеров....

 

 

post-14756-0-70754600-1504427957_thumb.png

 

 

Слабые места моего AntMiner:

Дефолтные пароли, как для доступа через http так и SSH....  лох согласен!

 

Доступ управления майнером  открыт через:

1. Локальную сеть(в которой 4 PC и 4 смартфона и планшета)(DrWeb установлен) 

2. TeamViewer (установлен на одном из PC локальной сети)

3. Через DDNS (открыты http и ssh)

4. M's Miner Monitor v5.3b1(модифицированная версия для работы с S7) я так понимаю что эта программа общается по порту 4028

 

 

post-14756-0-73873600-1504428026_thumb.png

 

 

 

Первым делом я поменял пароль администратора AntMiner, восстановил свои настройки пулов...

Через некоторое время взлом повторился, во второй раз злоумышленник поменял настройки пулов и ssh пароль! (Странно, но после отключения питания настройки пулов и пароли восстановились.... подозреваю, что злоумышленник удаленно загружает конфигурации и чтобы усыпить мою бдительность временно загрузил мою, перезагрузка совпала с этим событием поэтому пулы и пароли восстановились)

Сейчас я отключил DDNS доступ, пока жду...

 

В голове ряд вопросов:

1. Как обезопасить себя от подобного впредь?

2. Как злоумышленник узнал о майнере(его ip адресу и т.п. данные для подключения) ?

3. Как поменять SSH пароль

4. Как аппаратно сбрасывать все настройки? (на случай если пароли будут заменены) 

 

 

Posted (edited)

Да, у меня тоже было похожее, 80 порт на асике у меня открыт только для определенных IP. Во время перенастройки роутера, буквально 30 минут он был открыт для всего мира - в результате взлом, и прописан тот же пул с таким же юзернеймом как у вас.

 

В S7 пароль от SSH не совпадает с паролем от http, в итоге даже если пароль на вебке поменян - при открытом ssh можно зайти по root / admin и настроить все что угодно. 

 

API что на 4028 по дефолту только read only, но даже в случае права на запись - можно сменить настройки пула, но не поменять пароль.

 

Откройте веб / ssh  только для определенных IP и это уже полностью обезопасит асик. Если конечно у вас не взломан сам комп =)

Edited by hippie
Posted (edited)
Либо не асик, а комп у тебя вскрыли.

Комп во время взлома был выключен..

4028 закрываешь и все

Спасибо, закрыл порт 4028 на роутере

открыт только для определенных IP

отпадает, частенько захожу со смартфона..

при открытом ssh можно зайти по root / admin и настроить все что угодно

у меня иногда, http доступ перестает работать(как локально, так и удаленно), поэтому приходится перегружать удаленно по SSH, и к сожалению, через смартфон по DDNS имени... :facepalm:

 

Реально изменить пароль доступа по ssh?

 


Мне интересно, злоумышленник знает мое DDNS имя, или IP? 

Почему для доступа к http или ssh мне пришлось настраивать "проброс портов" на роутере, а 4028 работает "автоматом"?

Edited by Drawde
Posted

 

 

Реально изменить пароль доступа по ssh?
нет, он в плисине, а к ней нет доступа
Posted (edited)
но не поменять пароль.
нет, он в плисине, а к ней нет доступа

 

Я несколько раз пробовал зайти по ssh с root / admin, пароль не проходил! (помогла только перезагрузка методом отключения 220в)

Edited by Drawde
Posted (edited)

Продолжение....

Порт 4028 у меня закрыт на роутере....

 

 

 

e2050b2c783a_f78c055656dff8dc8d142743f80

 

 

 

Взлом повторился!

Симптомы:

1. Чужие настройки пулов

2. Но на этот раз злоумышленник сменил WEB пароль!

 

Доступ по SSH (по 22 порту) и API (по 4028 порту) работает (внутри сети)

 

Решение:

Возврат к настройкам по умолчанию:

Делается так: при включенном майнере, зажать (до перезагрузки) спичкой кнопку спрятанную в отверстии справа от ethernet разъема...

(мой роутер присваевает IP адрес AntMiner-у  всегда один и тот же(привязка по "MAC" адресу)... у кого иначе потребуется искать новый ip адрес AntMiner)

 

 

Актуальные вопросы:

1. как защитится от подобного?

2. как удаленно по SSH сменить WEB пароль или сбросить к настройкам по умолчанию?

 

смена пароля SSH доступа:

 

 

зайти по ssh дефолтным доступом:

логин: root

пароль: admin

passwd
установить новый пароль

ввести повторно новый пароль

cp /etc/shadow /config/shadow
reboot
 

 

 

Edited by Drawde
Posted

взламывают только асики на белых IP? 

если у меня нат от провайдера, доступа снаружи не может быть?

Posted

 

 

взламывают только асики на белых IP?

У меня динамически присваиваемый IP... второй раз взламывают...

  • 5 months later...
Posted (edited)

Смените порты у веба и у ssh . Только запомните на какой поставили порт 

Edited by Desconect
  • 3 months later...
Posted
В 20.02.2018 в 08:43, Desconect сказал:

Смените порты у веба и у ssh . Только запомните на какой поставили порт 

а как это сделать?

Posted (edited)

Попробуй 

chmod 400 /config/cgminer.conf

А вообще, если не умеешь порты менять, убери белый ip

 

Edited by booz

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Сколько криптовалют у россиян? / Майнинг в Туркменистане / Взлом Upbit

      Банк России узнал, сколько криптоактивов хранят жители страны. Какие цифровые валюты предпочитают россияне? Когда в Туркменистане начнут контролировать майнинг и торговлю криптовалютами? Как в Узбекистане меняются правила использования стейблкоинов? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • Antminer S19,-pro, S19j,-pro, S19a, S19i, S19 Hyd, S19pro Hyd, S19pro+ Hyd, T19 Hyd

      Официальный сайт | Manual | Прошивка (официальный сайт) | Прошивка (bits.media)   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда,  F.A.Q по майнингу. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Технические характеристики:   Статьи на Bits.me

      in ASIC/FPGA майнеры

    • Осужденная за взлом Bitfinex рэперша поблагодарила Трампа за досрочное освобождение

      Рэперша Хизер Морган (Heather Morgan), выступающая под псевдонимом Razzlekhan, объявила о своем досрочном освобождении. Женщина осуждена за соучастие в отмывании криптовалюты, украденной ее мужем во время взлома криптобиржи Bitfinex. Морган опубликовала в соцсети Х 18-секундное видео, сидя обнаженной в ванне. Она обратилась к подписчикам, так называемым Razzlers, сказав, что очень скучала по ним и наконец-то рада вернуться. Затем она обратилась к президенту США Дональду Трампу, назвав его

      in Новости криптовалют

    • Сторонняя прошивка для Antminer L3+ от blissz

      Внимание! Эта прошивка (возможно) лишает ваш майнер гарантии!   Прошивка от blissz Оригинальная тема https://bitcointalk.org/index.php?topic=2694602.0 (здесь перевод). Информация актуализирована по состоянию на 15/01/2018.     v1.02 :: 14/01/2018 :: L3+ рекомендуемое обновление   Файл прошивки:  https://mega.nz/#!mkRWFKpB!J4pJLNgTheED1UkMLDHy8LiLMmsoKizkABCd_MbFslw   Примечание модератора: были сообщения, что ссылка не работает. Благ

      in Прошивки

    • APW3-12-1600 для Bitmain AntMiner

      Ниже приведено техническое описание нового продукта от компании BITMAIN - AntMiner APW3-12-1600     Блок питания BITMAIN AntMiner серии APW3-12-1600, специально изготовлен для майнинга и сочетает в себе высокую эффективность преобразования и отличные динамические показатели в силу плотной упаковки. Также блок отлично защищен от коротких замыканий, перегревов, низкого напряжения и перегрузок.   БП сочетает в себе уникальные характеристики которые делают его идеальным

      in Блоки питания, ИБП, силовая часть

×
×
  • Create New...