- Mitglied seit
- 8 Jun 2014
- Beiträge
- 24
- Punkte für Reaktionen
- 0
- Punkte
- 0
die fritzbox 7390 (ua.) bringen von haus aus in der passwd neben root ein paar boxusr mit,
theoretisch könnten doch dann mit dem fritzmod.net voschlägen menschen als boxusr11 oder so einloggen?
Die sind von Haus aus angelegt und nicht trivial (hashwerte gegengecheckt) - die sind doch dann wohl AVM dem Hersteller (und vielleicht anderen bekannt) ...
ich mein wenn die Passwörter rauskommen dann ist doch ende im schacht, vielleicht kann mir ja jemnd meehr zu den boxusr erzählen, wozu sind die da, woher kommt deren passwort und warum sind die nicht einfach nur auf die box begrenzt.
EDIT zur Lösung
also folgende lösung(Vorschlag), AVM s Verwendung von allen boxusern in der etc/passwd ist ... naja ...
unter anderem benutzt dropbear diese Datei um Benutzerzugriffe zu regeln
wer dropbear auf einer Fritzbox ausführt sollte überlegen dies mit der option -0 (Null) tun,
wer z.B. den anweisungen von fritzmod.net gefolgt ist dürfte dann in der debug.cfg in der entsprechenden Zeile stehen haben
$TEMP/dropbear -p 22 -r $TEMP/dropbear_rsa_host_key -d $TEMP/dropbear_dss_host_key -0 -S $TEMP/sftp-server
man sollte eventuell bedenken den Port 22 zu ändern (obwohl standard nicht empfohlen)
theoretisch könnten doch dann mit dem fritzmod.net voschlägen menschen als boxusr11 oder so einloggen?
Die sind von Haus aus angelegt und nicht trivial (hashwerte gegengecheckt) - die sind doch dann wohl AVM dem Hersteller (und vielleicht anderen bekannt) ...
ich mein wenn die Passwörter rauskommen dann ist doch ende im schacht, vielleicht kann mir ja jemnd meehr zu den boxusr erzählen, wozu sind die da, woher kommt deren passwort und warum sind die nicht einfach nur auf die box begrenzt.
EDIT zur Lösung
also folgende lösung(Vorschlag), AVM s Verwendung von allen boxusern in der etc/passwd ist ... naja ...
unter anderem benutzt dropbear diese Datei um Benutzerzugriffe zu regeln
wer dropbear auf einer Fritzbox ausführt sollte überlegen dies mit der option -0 (Null) tun,
wer z.B. den anweisungen von fritzmod.net gefolgt ist dürfte dann in der debug.cfg in der entsprechenden Zeile stehen haben
$TEMP/dropbear -p 22 -r $TEMP/dropbear_rsa_host_key -d $TEMP/dropbear_dss_host_key -0 -S $TEMP/sftp-server
man sollte eventuell bedenken den Port 22 zu ändern (obwohl standard nicht empfohlen)
Zuletzt bearbeitet: