Re,
Le 26/09/2022 à 13:37, Xavier Beaudouin via frnog a écrit :
...
Mais c'est quand même hallucinant qu'on nous fournisse un machin made in
China avec un login par défaut, pas mis a jour et qu'on ne puisse pas
mettre un ONT SFP pour éviter d'alimenter encore un truc de plus...
Ben tu peux, mais c'est parfois un peu funky, voir forum.
Je sais que je fais partie du 1% qui aime avoir la main sur son matériel
et "faire confiance" à l'opérateur sous des pretextes à la noix.
D'ailleurs ces bidules pas maintenus vont un jour nous pêter à la
tronche un jour ou l'autre... quand ils seront tous plus ou moins zombies
dans un beau botnet...
De mémoire (mais je peux me tromper), l'interface LAN de config des ONT
n'est plus accessible après config initiale.
Les ONT n'ayant pas, à ma connaissance, d'interfaces IP publique, la
surface d'attaque et le risque de "zombification" me semble bien limité.
Mathias.
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/