A9VG电玩部落论坛

 找回密码
 注册
搜索
楼主: lucky☆star

[教程]使PS4获得最佳NAT类型 更新华硕路由解决方案

[复制链接]

精华
0
帖子
119
威望
0 点
积分
120 点
种子
0 点
注册时间
2010-12-3
最后登录
2023-11-4
发表于 2017-4-22 19:39  ·  广东 | 显示全部楼层
谢谢楼主分享啊。回家试试看啦。

审判者

流放者(禁止发言)

精华
3
帖子
12890
威望
7 点
积分
14460 点
种子
513 点
注册时间
2010-5-20
最后登录
2024-2-6
 楼主| 发表于 2017-4-22 19:42  ·  北京 | 显示全部楼层
kkliu 发表于 2017-4-22 19:35
是的 用路由器的请问怎么设置你这个NT1

NAT1是要PS4直接拨号的。不通过路由器,路由器同时要上网需要多播或者双线了。

精华
0
帖子
990
威望
0 点
积分
1048 点
种子
42 点
注册时间
2015-12-27
最后登录
2019-3-20
发表于 2017-4-22 19:54  ·  北京 | 显示全部楼层

[教程]使PS4获得最佳NAT类型

本帖最后由 背叛者的觉悟 于 2017-4-22 21:25 编辑
lucky☆star 发表于 2017-4-22 19:38
我是说给PS4拨号...又没说电脑要这样- -
你和我说的不是一件事。另外黑客没兴趣对个人动手的...至少我是 ...


1 PS4是一台电脑, 它的操作系统是 FreeBSD 9.0改版。
2 黑客有分类,有的人盗取个人信息,有的人组织僵尸网络。IoT设备随手举一例,Mirai和它的对手Hajime。
3 密码长度和安全性之间没有关系,并且我见过很多服务器使用低版本的SSH(包括安全公司)。
4 我是做安全的,但我不是疑神疑鬼,因为我亲眼见过很多案例。
5 SHA-1的确已经不再被建议,2016年1月1日以后不能再发使用SHA-1的证书,所以你说对了一半,不是立刻停止使用,而是不再继续使用。已经发出的证书依然有效以保证系统运行不受影响,但是不会再有新发出使用SHA-1的证书了。
大公司(Google, MS, Apple, Mozilla....)都公布了自己的SHA-1 Deprecation Roadmap。此外Google从验证SHA-1碰撞前很久就已经在游说大家不再使用SHA-1。

这里给出一个小趣闻:360的子公司WoSign去年因为在2016年1月1日之后(1月和2月)发使用SHA-1的证书,并且将证书的制作日期写成了2015年12月,WoSign被几家大公司联合从信任列表中移除了。

6 的确很多网站都不使用Https,那么我们就和最烂的做比较?


不过我也就不再继续回复了,因为我已经给出了我观点。
使用的人在意就会在意,不在意就不在意。

精华
0
帖子
2547
威望
0 点
积分
2677 点
种子
27 点
注册时间
2015-3-15
最后登录
2019-3-29
发表于 2017-4-22 20:05  ·  广东 | 显示全部楼层
lucky☆star 发表于 2017-4-22 16:55
这里的破解不代表重写系统。基本就是利用内置的超级用户进入修改配置。
你是华为的什么型号?
我现在使用 ...

星大请问这个可不可以改?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

审判者

流放者(禁止发言)

精华
3
帖子
12890
威望
7 点
积分
14460 点
种子
513 点
注册时间
2010-5-20
最后登录
2024-2-6
 楼主| 发表于 2017-4-22 20:08  ·  北京 | 显示全部楼层
背叛者的觉悟 发表于 2017-4-22 19:54
1 PS4是一台电脑, 它的操作系统是 FreeBSD 9.0改版。
2 黑客有分类,有的人用蠕虫盗个人信息,有的人利 ...

我知道你的意思。我只想问PS4存在什么可能远程入侵的漏洞。
概念证明、可能性分析,有吗?
如果非要说的话,通过浏览器确实可以完成,先Webkit完成用户权漏洞,然后内核漏洞就可以获得权限搞一些事了。但是这和你有没有公网IP也无关啊。不是公网你访问某个网页一样会触发Webkit漏洞。再者说封闭系统的入侵那可难了。有什么入侵价值?我不认为入侵PS4有什么实际价值。如果是为了黑PSN账号完全不用搞PS4好吧。与其担心这个不如考虑路由器的可靠性,最近UPnP又爆出漏洞了。要担心安全先把UPnP也关了吧。
最后,PSN没被黑过?那也不是你我能改变的。

审判者

流放者(禁止发言)

精华
3
帖子
12890
威望
7 点
积分
14460 点
种子
513 点
注册时间
2010-5-20
最后登录
2024-2-6
 楼主| 发表于 2017-4-22 20:10  ·  北京 | 显示全部楼层
lzh_1945 发表于 2017-4-22 20:05
星大请问这个可不可以改?

当然可以改咯。试一下超级密码进去咯。

精华
0
帖子
990
威望
0 点
积分
1048 点
种子
42 点
注册时间
2015-12-27
最后登录
2019-3-20
发表于 2017-4-22 20:17  ·  北京 | 显示全部楼层
本帖最后由 背叛者的觉悟 于 2017-4-22 20:43 编辑
lucky☆star 发表于 2017-4-22 20:08
我知道你的意思。我只想问PS4存在什么可能远程入侵的漏洞。
概念证明、可能性分析,有吗?
如果非要说的 ...


你不能控制的事情,你无需担心。
问题在于你能控制的部分,不要让它变得更糟。

PS4系统是不公开的,你不知道它里面启用了什么协议。
公共协议都有对应的端口,任何一个协议都有弱点。

我给你举一个很简单的例子,redis是一个内存数据库,它的默认端口是6379。
曾经有过大批安装redis的服务器被黑,因为黑客通过这个默认端口进入 redis 将自己的证书添加到了SSH authorized keys中。最尴尬的是,这不是个系统漏洞...

如果你被黑,不是黑客想要黑PS4,而是黑客想要黑某个协议/软件/系统,恰好PS4上装了。

当然PS4上不会安装redis (who knows),问题是你不知道哪个端口的什么协议/软件有问题。
这就回到了一开始的问题,NAT 1等于开了你家的大门,随便别人进来。

有些人真的很需要NAT 1,他们很需要你这主贴中提供的信息。对于他们,安全问题可能不足以引起重视,或者没有什么价值。
有些人并不绝对需要,但是你没有给出足够的信息告诉他们潜在的危害。他们为了一个不一定需要的东西,开了自家的后门。

我要表达的就是上面这两句话。

精华
0
帖子
1019
威望
0 点
积分
1160 点
种子
20 点
注册时间
2005-12-9
最后登录
2019-3-4
发表于 2017-4-22 20:19  ·  广东 | 显示全部楼层
lucky☆star 发表于 2017-4-22 17:36
NAT1相当于别墅。找你最简单,独门独栋对吧?轻松愉快。
NAT2相当于楼房,找你要先去楼门对吧?也行,没 ...

这比喻很贴切

征服者

Ayane

精华
0
帖子
6569
威望
0 点
积分
7459 点
种子
550 点
注册时间
2009-3-18
最后登录
2022-10-4
发表于 2017-4-22 20:32  ·  广东 | 显示全部楼层
lucky☆star 发表于 2017-4-22 16:55
这里的破解不代表重写系统。基本就是利用内置的超级用户进入修改配置。
你是华为的什么型号?
我现在使用 ...

华为hg8120c,超级密码我知道,就用超级密码进去改?具体是改哪个?

审判者

流放者(禁止发言)

精华
3
帖子
12890
威望
7 点
积分
14460 点
种子
513 点
注册时间
2010-5-20
最后登录
2024-2-6
 楼主| 发表于 2017-4-22 20:37  ·  北京 | 显示全部楼层
waterSSS 发表于 2017-4-22 18:45
好的,谢谢,我是slim。不过我还是决定买来试一下,不然真的难受。谢谢啦 ...

我查了下,slim支持5Ghz,那么你换路由器就能改善不少吧。(5Ghz不能离太远)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-5-11 07:08 , Processed in 0.202273 second(s), 15 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部