Hur gör man för att logga in i sin Dreambox när man är tex i ett annat land?
hemma är det bara att knappa in boxens IP samt lösen så är man inne
Utskriftsvy
Hur gör man för att logga in i sin Dreambox när man är tex i ett annat land?
hemma är det bara att knappa in boxens IP samt lösen så är man inne
Hmmmm.
Du måste öppna en port (80 eller 22) i din router, och ta reda på din yttre IP-adress. Surfa till den yttre adressen om du öppnat port 80, annars kör du med ssh.
Ok,så efter det att jag öppnat port 80 är det bara att slå min yttre IP så kommer jag direkt till Dreamboxen?
Jag fattar,men för att hacka boxen måste dom väll först hacka mitt nätverk?
Hmmmm.
Om du släpper in någon i boxen, genom att ex. ha standardlösenord på den, så är de ju redan inne i boxen & kan göra allt på den, de behöver INTE hacka nätverket för det, du har ju själv bjudit in dem.
Om du öppnar en port utifrån till Dreamboxen så är den direkt åtkomlig från internet, det var ju det du ville åstadkomma? I det fallet behöver man inte hacka ditt nätverk utan boxen är direkt åtkomlig och säkerheten hänger endast på det lösenord du valt på boxen.
Precis finns väldigt många boxar med standardlösen eller inget alls man hittar om man scannar igenom IP serier.
Man kan ju som extra säkerhet utöver svårt lösen ställa in att bara gå komma in från vissa IP serier.
Att tänka på:
https://openpli.org/news/1811/
Skickat från min SM-G920F via Tapatalk
Några tips för att försvåra för hackare:
1. Använd så säkra lösenord som möjligt.
D.v.s inga ord som är lättgissade eller går att hitta i ordlistor. Det finns mängder med hackerprogram som letar efter öppna portar och när de hittar en så försöker de logga in med alla ord som finns i div. ordlistor.
2. Om du nu ska öppna portar så använd helst inga standardportar. D.v.s. öppna INTE port 22 eller 80. Det är mycket bättre att välja en udda port t.ex. 3080 eller 3022 eller vad som helst. I din router ställer du sedan in att t.ex. yttre port 3022 ska vidarebefordras till boxens IP-adress och port 22. På så vis undviker man att bli upptäckt av alla portscanningsprogram som letar efter öppna standardportar. Det är ingen garanti för att inte bli hackad men du slipper typ 98% av alla angrepp.
3. Det allra bästa är att inte öppna portar utan använda VPN eller ssh-tunnlar som du bara sätter upp när du ska använda dem. Själv har jag t.ex. bara en port öppen utifrån till mitt nätverk hemma, via den enda porten kan jag komma åt allt på mitt nätverk. Det är en ssh-port som ligger på en icke-standardiserad port. Den är vidarebefordrad till en Linux-burk. När jag behöver komma åt något på mitt nätverk utifrån, t.ex. min satbox, så ssh:ar jag hem och ställer upp en tillfällig ssh-tunnel till min satbox. Det låter krångligt men det kan göras automatiskt med appar som t.ex. Juice.
https://play.google.com/store/apps/d...nelli.juicessh
Jag har Juice konfigurerad på min mobil så att jag bara behöver trycka på en knapp så kopplas ssh-tunneln upp och en web-läsare startar och öppnar satboxens gui direkt i mobilen.