Stránka 1 z 2

oscam_Samur

Napsal: 12 črc 2025 21:17
od gt2e
zdravím potřebuji poradit,dal jsem tento posledni oscam na rpi3 ale...
spusti se ale config není v /usr/local/etc/ ale v /etc/tuxbox/config
dá se to nejak opravit,změnit.... děkuji předem za radu

Re: oscam_Samur

Napsal: 12 črc 2025 22:37
od mirodvd
A vsak sprav folder v etc a kopiruj data
z /usr/local/etc/ do /etc/tuxbox/config

Re: oscam_Samur

Napsal: 12 črc 2025 23:07
od peter54
Do příkazového riadku zadáš adresár kde máš configy.

Re: oscam_Samur

Napsal: 12 črc 2025 23:09
od EnoSat
Usage: oscam [parameters]

Directories:
-c, --config-dir <dir> | Read configuration files from <dir>.
. Default: /etc/tuxbox/config

Re: oscam_Samur

Napsal: 13 črc 2025 07:06
od gt2e
Děkuji pěkně zkusím večer,teď odjíždíme a dám vědět,je zajímavé že se to neopraví samo,zatím to tak bylo vždy

Re: oscam_Samur

Napsal: 14 črc 2025 20:38
od gt2e
Tak po dlouhém skoušení i po přeinstalaci img žádný kloudný výsledek,config je stále v /etc/tuxbox/config a já potřebuji aby byl v /usr/local/etc,dělá to i u starších verzí tohoto oscamu,
hledám nic nenacházím,kašlu na to díky všem

Re: oscam_Samur

Napsal: 14 črc 2025 21:12
od mirodvd
A vsak mas tu ako na to

Re: oscam_Samur

Napsal: 15 črc 2025 09:33
od gt2e
Ano neumím koukat,už to jde 😉

Re: oscam_Samur

Napsal: 09 zář 2025 14:23
od bdpeter
fire1.jpg
fire2.jpg
Vsimol som si nasledovne, po nainstalovani binarky samur sa mi zvysila aktivita pokusov prieniku do routra a aj na samotny oscam server, ktory som mal na porte 10000 kedze to mam len doma. Ked som port zmenil na iny tak sa to zatial javi ze sa to ciastocne obmedzilo. Vsetky IP , ktore som zachytaval som postupne blokoval.

Re: oscam_Samur

Napsal: 09 zář 2025 18:58
od slax78
Môžeš napísať postup ako to logujes ?

Re: oscam_Samur

Napsal: 10 zář 2025 19:35
od bdpeter
slax78 píše: 09 zář 2025 18:58 Môžeš napísať postup ako to logujes ?
No moj router ma samostatnu polozku log, ktora je stale aktivna a tam si precitam...
log_rout.jpg
a co sa tyka oscamu tak som cez live log v show setting nastavil v poli search01 " anonymous" a zadal som si tam modru farbu aby to bolo hned viditelne vizualne. No a v ulozenom logu som vyhladaval cez CTRL+F slovo anonymous. No a tam riadok vyssie pred hlaskou : client anonymous disconect" bola IP. No a tie som kontroloval ci sa vyskytuju aj v routri. Napriklad dnes /port newcamd som zmenil z 10000 na iny/ v oscame nebol ziadny ale v logu z routra som videl ze pribudli 3 nove co sa snazili prihasit sa ako admin. Vcera sa pokusali dostat do routra aj z menom usera: "estephania".

dnes sa mi podarilo jednu aj nascanovat, vyzara to na AI z ciny.
scan1.jpg

Re: oscam_Samur

Napsal: 11 zář 2025 07:43
od slax78
Myslíš že keby sme pustili na chvíľu prístup týmto pofidérnym IP ako chcú na kartu , tak si zoberú hodnotu SID a CWs a utekajú s ňou domov ?

Re: oscam_Samur

Napsal: 11 zář 2025 09:41
od peter54
Všetko, čo som videl a pozrel sú ssh brute force útoky. Pri tempe 5x za hodinu a ako tak slušnom hesle naprosto neškodná zábava pravdepodobne nejakého pubertiaka. Súvislosti s oscamom nevidím.
Skor by som hľadal súvislosť s web stránkami, ktoré navštevuješ.
Treba zakázať prihlásenie k routru cez ssh, zavrieť port 80 smerom von a pokoj.

Re: oscam_Samur

Napsal: 11 zář 2025 10:02
od bdpeter
peter54 píše: 11 zář 2025 09:41 Všetko, čo som videl a pozrel sú ssh brute force útoky. Pri tempe 5x za hodinu a ako tak slušnom hesle naprosto neškodná zábava pravdepodobne nejakého pubertiaka. Súvislosti s oscamom nevidím.
Skor by som hľadal súvislosť s web stránkami, ktoré navštevuješ.
Treba zakázať prihlásenie k routru cez ssh, zavrieť port 80 smerom von a pokoj.

Netusim ci si budu brat SID a CWs , skor nie lebo nikdy tu IP server nevybavil vzdy dal disconect lebo to vyhodnotil ako anonymous. Je pravda ze som si vsimol to az ked som mal ten samurov oscam, takze tvrdit ze to robi on nemozem, bolo by to neobjektivne, skor to je skuska na prienik cez rozne porty, podozrive mi je len to ze rovnake IP sa objavovali v oscam log / co pozmene potru a key newcamd prestalo/a router logu. Heslo je tam dobre, zatial odolava, ale ten zakaz ssh a port 80 smerom von je dobry napad, to vyskusam.

Re: oscam_Samur

Napsal: 11 zář 2025 13:45
od EnoSat
slax78 píše: 11 zář 2025 07:43 Myslíš že keby sme pustili na chvíľu prístup týmto pofidérnym IP ako chcú na kartu , tak si zoberú hodnotu SID a CWs a utekajú s ňou domov ?
Nepotrebuju pristup do systemu kvoli kartam, ale kvoli inym udajom v sieti/systeme :mrgreen:

Re: oscam_Samur

Napsal: 11 zář 2025 18:35
od bdpeter
os_cl.jpg
dnes som odchytil aj jednu adresu v oscame.

Uvidime teraz, ked som zablokoval SSH, Telnet, FTP a 80 smerom von...
blokovanie.jpg

Re: oscam_Samur

Napsal: 12 zář 2025 08:15
od sky59
Ak by si mal stale pochybnosti mozes vyskusat toto: viewtopic.php?t=894

Je to verzia 11704 zreverzovana skontrolovana a nanovo prelozena, to ze je cista osobne garantujem

Potrebuje to RSA alebo BOX key v konfiguracii uz si z hlavy nepamatam, ale to najdes lahko

mas tam aj verziu pre linux x86 v tom istom vlakne a tu nafore najdes aj preklad pre cygwin, je to stale to iste len prelozene pre iny ciel

Re: oscam_Samur

Napsal: 12 zář 2025 11:40
od sky59
Do oscam.server das toto

rsakey = FFFFFFFFFF722BEAF9F05AEA0897D355EF89144EDA9FBE91121A07F653A1CDEBD4C4292DD74F2D42DA03EDDF16484E3F07AE747F6CBA9E0FC71CDB7312A03ACB

Re: oscam_Samur

Napsal: 12 zář 2025 17:37
od bdpeter
oscam_3.jpg
oscam_2.jpg
dnesny stav, na ssh do router po zablokovani nic, ale v oscame pribudli

Re: oscam_Samur

Napsal: 12 zář 2025 20:10
od peter54
Vážne skús nesamurov oscam, najlepšie priamo z svn. Som presvedčený, že v logoch bude to isté. To, že máš otvorené porty a nejak si ich darebáci testujú nemá s verziou oscamu nič spoločné. Zbytočne sa zneisťujú ľudia, ktorí používajú samurov oscam.