[Info] FRITZ!Box 7390 Version 84.06.03 vom 07.02.2014

Wenn AVM Firmware draufkommt, ist Freetz weg.
Es muss schon eine neue Freetz-Firmware drauf...
Die basiert ja auf der AVM-Firmware
 
Auch wenn es nicht hierher gehört, aber wie kann ich Port 21 schliessen (der ja standardmäßig bei euch auch offen ist)?
 
Speicher (NAS) deaktivieren unter Heimnetz
 
Ok, danke...
Beim Portscan ist Port 21 nun geschlossen. Aber wie kann es sein, dass ich übers Internet per "MyFRITZ!"-App trotzdem auf NAS zugreifen kann? Da stimmt doch was nicht.

@ alle - prüft das bitte bei euch auch mal nach.
 
Weil du dann nicht über den FTP zugreifst, sondern über die HTTPS Freigabe. ;)
EDIT:
Sorry, sollte dann ja eigentlich trotzdem aus sein. :-/

Ich habe den NAS bei mir nun ebenfalls mal testweise deaktiviert und er ist trotzdem noch aus dem Heimnetz erreichbar. :confused: Kann das noch jemand bestätigen?


EDIT2:
Gehe mal in ein Benutzerkonto, schalte dort den NAS Zugriff aus und danach wieder an. Wenn ich diese Prozedur mache, kann ich den NAS danach nicht mehr erreichen. Faul ist da wohl trotzdem etwas.

Ist so herum bei mir reproduzierbar, allerdings ist der NAS nach dieser Prozedur nur für den einen User "offline", der zuvor bearbeitet wurde.
 
Zuletzt bearbeitet:
Benutzerkonto? Das von MyFRITZ im Internet?
 
Nein, ich meinte die Benutzerkonten in der Box, die man anlegen kann. (System / Fritzlbox-Benutzer) Dort gibt man den Usern ja ebenfalls NAS Rechte.

Ich kann deinen Fehler aber nachvollziehen (leider). Selbst nach einem reboot ist das "deaktivierte" NAS noch zu erreichen. Um zumindest den Zugriff komplett zu unterbinden bleibt dir aktuell wohl nichts anderes übrig, als allen Benutzerkonten ebenfalls die Rechte zu entziehen.
 
also bei mir ist der Mediaserver aus und NAS an, Zugriff vom Internet ist nicht möglich.

beides aus, auch kein Zugriff möglich
 
Geht der Zugriff aus dem Heimnetz heraus? Zugriff aus dem Netz geht nicht, wenn die Benutzerkamen keine NAS Rechte haben.

NAS aus und Benutzerkonten mit NAS Rechten ergibt bei mir aber Zugriff, der NAS läuft trotzdem.
 
weder LAN noch Internet, allerdings habe ich bei mir auch keine Benutzer angelegt sondern nur das Passwort ohne Benutzer
 
Nein, ich meinte die Benutzerkonten in der Box, die man anlegen kann. (System / Fritzlbox-Benutzer) Dort gibt man den Usern ja ebenfalls NAS Rechte.

Ich kann deinen Fehler aber nachvollziehen (leider). Selbst nach einem reboot ist das "deaktivierte" NAS noch zu erreichen. Um zumindest den Zugriff komplett zu unterbinden bleibt dir aktuell wohl nichts anderes übrig, als allen Benutzerkonten ebenfalls die Rechte zu entziehen.
Ah, ok...
Hab die Haken dort rausgemacht. Jetzt kein Zugriff mehr möglich :)


btw:
Habe eine Frage zu "debug.cfg"...
Mir wurde hier gesagt, dass man die Datei entfernen sollte, damit die Meldung "Vom Hersteller nicht unterstützte Änderungen" in der Übersicht weg geht.

Ich hab per Telnet die Datei lokalisiert, aber ich kann den Dateiinhalt per Befehl "cat" nicht lesen.
Weil nichts drin steht oder weil ich keinen Lesezugriff hab?
 
Zuletzt bearbeitet:
Am einfachsten kann man den Fehler wie folgt nachstellen. NAS aktivieren, Benutzer anlegen und NAS Zugriff gewähren. Deaktiviert man nun den NAS, bleibt der Zugriff bestehen, auch nach reboot. Deaktiviert UND reaktiviert man nun den NAS Zugriff für einen bestimmten User, so bekommt er danach keinen Zugriff mehr bei deaktiviertem NAS, die anderen Benutzer behalten den Zugriff trotzdem (wenn er aktiviert war), bis man dort das gleiche macht.

Ich habe die Kiste mal recovert und der Bock macht bei mir immer nach recover oder dem Laden der Werkseinstellungen kurz nach dem ich wieder auf der GUI bin einen reboot, immer! Mein Traffic Shaping Problem besteht im Übrigen weiterhin, nach recover und lediglicher Eingabe der Internetdaten. :-[

Da die Box nun frisch ist und es noch keine Benutzer gibt, kann ich ja gerade noch testen ob sich das NAS wie bei neonnt nun deaktivieren lässt. :)

Hm, neo, wenn ich die Box recovere (NAS dann per default an), kann ich auch nach deaktivieren des NAS problemlos per http://fritz.box/nas darauf zugreifen. Das geht bei dir wirklich nicht?


@Fritzi69:

Du kannst die Meldung auch (einmalig) mit einem "echo clear_id 87 > /proc/tffs" beseitigen. ;) Ich mache es immer so herum, weil ich ja eh gerade "auf der Kiste" bin und das einfach am Ende absetze.
 
Zuletzt bearbeitet:
Kann ich meine gefreetzte Box einfach updaten?
Also über die AVM Oberfläche einfach das Update fahren oder verschwindet dann mein Freetz?
ich habe ein neues free image erstellt und dieses dann über das web-if von freetz eingespielt.

nachher waren meine ip-telefone weg, die internetrufnummern nicht mehr registriert (und nicht bearbeitbar), festnetznummer weg. Ließ sich auch alles nicht neu anlegen. Mangels Zeit hab ich die alte Version wieder eingespielt und die Fernwartung deaktiviert. Hat das nochwer beobachten können?
 
@Fritzi69:

Du kannst die Meldung auch (einmalig) mit einem "echo clear_id 87 > /proc/tffs" beseitigen. ;) Ich mache es immer so herum, weil ich ja eh gerade "auf der Kiste" bin und das einfach am Ende absetze.
Bevor ich das mache, möchte ich erst wissen, was da drin steht.

Der Befehl von dir ist auch ganz anders, wie... "echo > /var/flash/debug.cfg"
 
Mir ist etwas dummes passiert...
Obwohl - ich kann eigentlich nichts dafür. Und zwar wollte ich der Box ein neues, sehr starkes Passwort geben.
Die Box hat das Passwort auch brav angenommen. Nach einer Abmeldung und Neuanmeldung wurde das neue Passwort aber nicht angenommen. Warum???

Fehler in der Firmware?
 
Ging mit auch so, ich habe den Benutzer bearbeitet. Wenn man aber in der oberen Statuszeile der Konfigurationsoberfläche auf den Benutzernamen klickt und dort "Kennwort ändern" wählt funktioniert es wie gewünscht.
 
Nein, eben nicht...
Denn ich hab es ja so gemacht. Ich wüsste mom. auch nicht, wo ich das Passwort noch ändern könnte.

Aber egal...
Ich finde jeden falls NIRGENDS (nicht mal bei AVM !!!), wie lang das PW maximal sein darf.
 
Dann versuche es doch testweise mit nem kürzeren. Dann tastest Du Dich zum Limit hoch.

Einfach, oder?
 
32 Stellen war zumindest vor kurzem noch das Maximum. Ich reize das auch aus, wie sinnvolles das bei RC4/SHA1 für https ist, sei dahingestellt. -_-

EDIT:
Sind immer noch max 32 Stellen. Alles darüber wird abgeschnitten.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.