Sidan 2 av 3 FörstaFörsta 123 SistaSista
Resultat 11 till 20 av 27

Ämne: Boxen kapad

Hybridvisning

Föregående inlägg Föregående inlägg   Nästa inlägg Nästa inlägg
  1. #1
    Seniormedlem
    Reg.datum
    Aug 2004
    Inlägg
    469
    Tackad
    28 gånger
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.

  2. #2
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.
    Jag har en dm500 med plijade3, det var den som var muppad. Menar du att det inte finns någon "säker" image till den?

  3. #3
    Seniormedlem
    Reg.datum
    Aug 2004
    Inlägg
    469
    Tackad
    28 gånger
    Citat Ursprungligen postat av seven01 Visa inlägg
    Jag har en dm500 med plijade3, det var den som var muppad. Menar du att det inte finns någon "säker" image till den?
    Skriver jag OpenPLi som menar jag OpenPLi, den finns till dm500 och fungerar utmärkt. OpenPLi2 finns dock inte men det spelar ju mindre roll.

  4. #4
    Medlem
    Reg.datum
    Sep 2008
    Inlägg
    78
    Tackad
    3 gånger
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Skriver jag OpenPLi som menar jag OpenPLi, den finns till dm500 och fungerar utmärkt. OpenPLi2 finns dock inte men det spelar ju mindre roll.
    OpenPli för DM500 är ju ju fortfarande en enigma-1 image. Menar du att den inte har HTTP-buggen men alla andra enigma-1 images har den?

  5. #5
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.
    Skulle gärna vilja varför inte openpli har denna bugg i så fall? Som jag fattat så är det ju ju openpli källkoden som exempelvis plijade är byggd av...

    Om man aktiverar lösen på webif och byter standardport så borde det ju göra en del för säkerheten...

    Känns som problemet borde handla om man gör en portforward på port 80. Det är väl då som Openpli (och ev andra imgages) är bättre än exempelvis gemini och nemesis där buggen är känd.

    Så det man bör tänka på är att ändra lösenord på boxen, ändra port 80 till nåt över 1300 och inte göra en port forward på den porten och använda httpautentisering.
    Senast redigerad av seven01 den 2011-08-17 klockan 01:26.

  6. #6
    Har blåst mina datorer rena, stängt alla öppna portar, gjort mina redan säkra lösenord säkrare och funderar på en resa till Österrike! Har även ändrat mina användare samt ändrat ip. Kanske även borde flytta nurå!

    Men störst chans måste vara att någon tagit sig in via min bärbara, även om den har uppdaterat antivirus samt anti-malware.

    Känns mest som oflyt faktiskt... får se om man vågar öppna en port igen nästa sommar eller inte!

  7. #7

  8. #8
    ComHit Crew deass avatar
    Reg.datum
    Mar 2003
    Inlägg
    5 749
    Tackad
    88 gånger
    Säkert pass på telnet är viktigt ja, MEN glöm inte bort att aktivera lösenord på webif också. Det är det inte alltid som standard, och den vägen kan man ladda ner vilken fil man vill från boxen...
    Alla frågor/problem som ni har angående servern kan ni ställa till mig via pm. Övriga frågor ska ställas i forumet under respektive avdelning.

  9. #9
    Färsking
    Reg.datum
    Aug 2011
    Inlägg
    18
    Tackad
    1 gånger
    Citat Ursprungligen postat av Deas Visa inlägg
    Säkert pass på telnet är viktigt ja, MEN glöm inte bort att aktivera lösenord på webif också. Det är det inte alltid som standard, och den vägen kan man ladda ner vilken fil man vill från boxen...
    Hur aktiverar man lösenordet för webif ?

    FIXAT !
    Senast redigerad av jumbo67 den 2011-08-16 klockan 10:14.

  10. #10
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Varför göra så man har tillgång till boxen utifrån, en dreambox har inte mycket till säkerhet överhuvudtaget.

    Men att ansluta mot dreamboxen utifrån med ex. telnet är ju som att be om att någon ska hitta på några dumheter vare sig man använder sig av en icke standard port eller inte...
    Dessutom vet dom redan vad administrations kontot heter "root" nu ligger dom och hamrar boxen med lösenords crackers...det tar dock tid, men förr eller senare så är det knäckt, bara en fråga om tid.

    Om man nu endå envisas med att ansluta "helt öppet" mot sin dreambox med telnet, så är det bättre att göra så man har access till routern utifrån (Se dock till att man ändrat routerns standard användarnamn och lösenord).
    Öppna en tillfällig port (helst en ovanlig port ex. gör en port forward port 30333 till port 23) medans man fjärrar dreamboxen och sedan stäng den då man väl är klar. (Dock risk att man råkar ut för något men endå mindre då den inte alltid är tillgänglig.)

    Man kan dock säkra upp den med hjälp av allow deny regler mot specifika ip adress maskar (Så hela världen inte har access) utan bara ett specifikt ip spann.

    Ännu bättre att sätta upp ip-adress restriktioner i sin router om man nu måste ha access utifrån av någon anledning.

    Vill man gå steget längre så sätter man upp en VPN tunnel istället (Nästan bäst och säkratse lösning)

    Eller så har du en Linux maskin (med restriktion att root inte kan logga in via ssh) som du kan fjärra via ssh, och sedan från denna fjärrar du din dreambox inne på nätverket via telnet.
    finns många möjliga lösningar.

    Några förslag på möjliga lösningar.
    Senast redigerad av Minime den 2011-08-15 klockan 21:42.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss