[Info] Dein Freund, der AVM-Mediaserver ... und wie er Dir in den Rücken fallen könnte

Stimmt. Sorry.

Klappern gehört eben zum Handwerk. Erst recht bei Störchen.
 
Sagenhaft :kasper:

Dann werd ich mal nen "Honeypot" für den "Weißbärtigen" auf den Mediaserver anlegen.
:rolleyes:

Mediaserver Workaround
Der Mediaserver wird nur auf einen USB-Speicher konfiguriert und nicht auf alle angeschlossenen.
Denn nur dessen FRITZ Verzeichnis kann über den HTTP Port 49200 erreicht werden.
Dieser USB-Speicher darf dann nur unverfängliche Daten und keine Benutzerverzeichnisse enthalten.
Auch keine Faxe oder gespeicherte Anrufbeantworterdaten.

Zusätzliche USB-Speicher können dann als sicher vor dem Mediaserver angesehen werden.

Allerdings ist mir noch schleierhaft, nach welchen Schema die Fritz!Box den Speicher wählt, auf den Faxe oder Anrufbeantworternachrichten gespeichert werden.

Darauf sollte im Ereignislog penibel geachtet werden.
 
Zuletzt bearbeitet:
Hallo,

Mit der 06.80 hat sich scheinbar mit dem Mediaserver nichts geändert:

view-source:fritz.box:49200/FRITZ/mediabox/fritznasdb_part.db3

Der obige Link funktioniert immer noch, ohne Benutzername oder Passwortabfrage an meiner 7490 mit aktiviertem Mediaserver.

Schade das AVM da nichts geändert hat :mad:
 
Nachdem man nun bei einigen SMB 1.0 deaktiviert wird/wurde (Im Rahmen der wcry mitigation), wird man ja eventuell auch mal den Druck auf AVM erhöhen können, dass dort statt SMB 1.0 auch eine aktuellere Version Verwendung findet, oder seh ich das zu optimistisch?

Falls es dazu ein passenderes Thema gibt, bitte Info. :)
 
Moins

Mit der aktuellen Firmware ( 7560, 6.92 ) ist der Webserver richtig flott unterwegs.
...davor hat der immer für die erste Anfragebeantwortung ungefähr 5 Sekunden gebraucht.
 

Statistik des Forums

Themen
246,038
Beiträge
2,244,900
Mitglieder
373,440
Neuestes Mitglied
wmf79
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.