最近新聞鬧的比較大的CVE-2018-13379 Fortigate SSL VPN漏洞,
從日本警察廳、日本政府觀光局、岐阜縣廳、Recruit公司、札幌大學 到駭客公布總全球共有4萬個IP 未修補這漏洞 還包含帳號密碼
這漏洞是由台灣 DEVCORE資安團隊的橘子大神發現的.
下面為漏洞測試工具(非攻擊工具) 目錄內有exe Windows版
https://github.com/anasbousselham/fortiscan
除了要知道IP或Domain name這工具還要知道用了哪個port
0.6版要把所有待測試連結含https://ip:port 放在 ip.txt
下指令"fortiscan ip.txt"
真實有多少機器受到影響 可拿FOFA 網站上的 IP "測試"
https://fofa.so/result?q=fortigate&qbase64=Zm9ydGlnYXRl&file=&file=
大家就會知道市面上有多少台fortigate還沒修補漏洞!!!
現在有開fortigate ssl vpn應該10%有這問題
大概2018後沒升的都有這漏洞 包含2018 中華電信搭贈送的
Fortigate 60E
解決方法是升級韌體, 但如果過保固 然後fortigate 維護約沒續買了
網路上也抓不到他更新版韌體..
所以很多企業不一定可以第一時間解決
個人認為官方要放一個免費FW版本
沒得升級?那就只好先認命把 SSL VPN先關了
要怎樣知道被攻擊了嗎? 進入日誌跟報表 ,VPN事件
然後查看攻擊紀錄
另外說 升級後 這些LOG就都沒了....
#本漏洞挖掘者替本粉專案按讚了 #記得要按讚跟追蹤
#OSSLab #資安實作主義
「windows vpn port」的推薦目錄:
- 關於windows vpn port 在 OSSLab Geek Lab Facebook 的最佳解答
- 關於windows vpn port 在 華人民主書院 New School for Democracy Facebook 的精選貼文
- 關於windows vpn port 在 [分享] 換路爬PPTP VPN 改port - 看板WorkinChina 的評價
- 關於windows vpn port 在 [求助]win10架vpn不會轉port 的評價
- 關於windows vpn port 在 PPTP VPN Server wont work outside of network - Stack Overflow 的評價
- 關於windows vpn port 在 The Best L2TP Windows VPN setup for 2016 and 2019 的評價
windows vpn port 在 華人民主書院 New School for Democracy Facebook 的精選貼文
誰能把這翻譯成白話圖示呢?
月光博客 | 科学上网的三种方案教程
对于科学上网的方案,我建议是购买个便宜的VPS,这样系统自带了SSH,花几分钟就能安装上VPN(PPTP)和ShadowSocks,相当于花一笔钱买了3个不同功能的科学上网工具。另外VPN和SSH还可以开多个帐号,供好友使用,自己有空的话,还可以在上面搭个网站赚钱,可谓一举多得。
一、SSH上网方案
对于与SSH、VPN和ShadowSocks来说,SSH是最简单的,开通VPS后即可使用SSH帐号,服务器端不用设置。
SSH客户端有两种方案,一种是MyEnTunnel+PuTTY,一种是Bitvise SSH Client,MyEnTunnel支持 自动登录,Bitvise SSH Client要自动登录需要添加参数-loginOnStartup,这样也可以自动登录。
在设置上,MyEnTunnel设置很简单,按照中文界面全填写即可。BitviseSSH设置相对比较麻烦,需要多加注意,”Login”页签Inital meth选password,然后写密码,”Option”页签选择Always reconnect automatically,On Login处不要选择Open Terminal和Open SFTP。”Services”页签选中Enable Socks Https Proxy Forwarding,在”Listen Port”这里,根据自身需求填写本地端口号(一般写1080即可)。
设置好了后,通过SSH上网的方案是,电脑启动组里添加MyEnTunnel或BitviseSSH,然后Dropbox等各类应用通过SOCK5连接,Chrome安装Proxy SwitchySharp或Proxy SwitchyOmega,代理服务器协议为SOCKS5,代理服务器地址127.0.0.1,代理端口1080,选自动切换模式,这样访问国内国外都是高速。对于Firefox用户来说可参考此文配置。
不过,SSH手机不太方便,如果单个IP地址用的多了有可能会被干扰,不要局域网很多人一起用,因此最好备用个VPN,或者选择ShadowSocks也可。
二、ShadowSocks上网方案
ShadowSocks也是和SSHD类似的Socks5代理,是一个开源项目。ShadowSocks使用自定义协议,屏蔽和干扰就更为困难,因此相对来说稳定一些。
有网友做了个服务器端一键安装ShadowSocks的脚本,使用root用户登录,运行以下命令:
wget –no-check-certificate http://ift.tt/1jEHN5w
chmod +x shadowsocks-libev.sh
./shadowsocks-libev.sh 2>&1 | tee shadowsocks-libev.log
安装完成后,得到的服务器端口:8989,客户端端口:1080,密码为自己设定的密码。
ShadowSocks客户端可以点这里下载。安装完成后,配置客户端参数。
如果有智能路由器的话,在路由器上安装ShadowSocks,可以不需要在电脑安装客户端。
设置好了后,通过ShadowSocks上网的方案是,设置Shadowsocks为自动启动,其他设置和SSH几乎完全一样,在Dropbox等各类应用 通过SOCK5连接,Chrome安装Proxy SwitchySharp或Proxy SwitchyOmega,代理服务器协议为SOCKS5,代理服务器地址127.0.0.1,代理端口1080,选自动切换模式。
ShadowSocks在iOS和Android上也有客户端,对于未越狱的iOS来说,ShadowSocks客户端并不支持全局代理。
三、VPN上网方案
对于未越狱的iOS来说,VPN是唯一支持全局代理的方式。
对于不同的操作系统,安装VPN方法也不太相同,下面是以CentOS6为例介绍一个VPN一键安装包。
首先确认服务器开通ppp和tun权限,如没有开通,请联系提供商来开通。
然后执行如下命令:
wget http://ift.tt/1t0WGWT
chmod a+x vpn_centos6.sh
bash vpn_centos6.sh
即可安装成功。Windows电脑VPN设置
VPN没有客户端,在电脑上进行几个配置即可,打开控制面板、点击“查看网络状态和任务”进入网络和共享中心,点击“设置新的连接或网络”,选择“连接到工作区”,单击“下一步”按钮,在“您想如何连接?”选项中选择“使用我的虚拟专用网络(VPN)”,单击“下一步”按钮,公司名随便写,下一步“不拨初始连接”,接下来的主机名(地址),输入主机地址后完成VPN创建,用户、密码选择为自己的帐号密码,然后点击“创建”按钮即可完成创建。
在”网络连接”里双击这个VPN,此时会弹出一个连接VPN的用户登录窗口,输入你的VPN帐号和密码,并点击”连接”。连接成功后会在屏幕右下角的任务栏会有一个VPN连接的图标,这时就可以用VPN连接来上网了。
iOS手机VPN设置
1,点击手机中的设置-通用-VPN-添加VPN设置;
2,添加VPN地址、VPN帐号和VPN密码;
3,点击存储,打开VPN开关,看到手机顶部显示有VPN字样就代表连上啦。
Android手机VPN设置
1,点击设置-更多;
2,点击VPN,选择右上角的加号添加VPN;
3,添加VPN地址、VPN帐号和VPN密码;名称随便填,服务器地址就是在VPN所找到的服务器主机名或者IP地址,填好后点保存;点击刚刚保存的VPN,弹出菜单,填写用户名和密码,勾选保存账户信息,点击连接;
4,左上角出现一个钥匙标记也表明vpn连接成功了,点击刚刚的vpn账号可以随时断开连接,长按则可以修改刚刚的设置。
至于VPS服务器的购买,有高帅富VPS之称的Linode,当然还有一些OpenVZ类型的屌丝VPS,不同价格的VPS提供流量不同,可以根据自己的具体需要来选择。
除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址
本文地址:http://ift.tt/1t0WFCi
翻墙技术博客订阅地址及社交帐号
© 亚克蜥 for 中国数字时代, 2015. | Permalink | No comment | Add to del.icio.us
Post tags: GFW, VPN, 大中华局域网, 科学上网, 翻墙, 防火长城
订靠谱新闻 获穿墙捷径 请发电邮(最好用gmail)至:sub@chinadigitaltimes.net
from 中国数字时代
本文链接:http://ift.tt/1yc7H3z
windows vpn port 在 [求助]win10架vpn不會轉port 的推薦與評價
PPTP 的運作需要使用TCP Port 1723 及IP Protocol GRE(47) ... Cisco VPN Client的運作需要使用UDP Port 5000、UDP Port 10000及IP Protocol ESP(50) ... <看更多>
windows vpn port 在 [分享] 換路爬PPTP VPN 改port - 看板WorkinChina 的推薦與評價
熟悉了自由的網路以後
來了大陸工作以後深深感受到這裡的網路環境真的很惡劣
該擋的擋,不該擋的也都擋掉了
本來在家裡架設了PPTP VPN想說來到大陸可以順利使用
沒想到有時連不上,連上了也很緩慢
查了一些資訊以後,覺得是大陸這裡的網路設備還有長城
對於vpn的預設端口進行封鎖或過濾
導致連線不穩定
所以我自己把port換掉,沒想到就變順暢了!
以下是我的網路環境還有機器
中華電信20M/5M 申請一固定IP
ASUS RT-AC56U 原廠韌體架設VPN
在通訊port轉發清單裡面加入一條自設定的port轉1723
https://ppt.cc/UJLG
服務名稱名稱自定(沒差)
通訊埠範圍要填之後要給連線裝置使用的(要避開常用程式使用的port)
本地IP(本地Router的IP)
本地通訊埠(一定要填1723不然不會通)
***(因為PPTP預設端口是1723,所以在大陸不管你走哪個port出來
到了自己的router再轉進1723就會通了
只要在大陸封包出去的時候不走1723就不會被擋的太嚴重)
-----------------------------------------------------------------
Windows連線方式
到 C:\Windows\System32\etc 底下的services
https://ppt.cc/1fIX
將pptp由1723改為剛自定義的port
https://ppt.cc/0yzZ
你新增的pptp vpn就會走這個port出去
-----------------------------------------------------------------
Mac連線方式
到Finder->前往->前往檔案夾
輸入/private/etc 按下前往
在etc底下的services將pptp的port改為自定義的port
https://ppt.cc/qL0c
就可以囉~
----------------------------------------------------------------
Android及ios的修改方式都必須root或是jb修改services裡面的port
方法大同小異
PPTP的架設及win&mac的vpn連線新增方式
就不在這囉嗦囉
如果有需要的朋友就自己google一下吧
真的遇到問題再站內信給我
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.34.141.4
※ 文章網址: https://www.ptt.cc/bbs/WorkinChina/M.1413552237.A.EA3.html
... <看更多>