Hallo und willkommen in unserer Community! Ist dies Dein erster Besuch?
Ergebnis 1 bis 12 von 12
  1. #1
    Tierischer C-Mod
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.522
    DankeAktivitätenReceiverTagging

    Hintertür ab Werk! - Wie geil ist das denn?

    Ich hatte eine SF1028 zum spielen und traute meinen Äuglein nicht. In der '/etc/passwd' und auch in der 'etc/passwd.original' findet man diese leckere Zeile:
    Code:
    dummy:3AQygx9M48HYU:0:0:dummy:/:/bin/ash
    UserID und GoupID auf 0 heißt "freie Bahn mit Marzipan". Wer braucht da noch 'root'?

    Man kann sich damit auch prima z. B. per Telnet einloggen.
    user: dummy
    pass: dummy

    ...und ab geht die Waldfee.

    Macht die Dinger also nicht von draußen erreichbar!

    Die große Frage ist, welche von den anderen tollen Octagon-Boxen das auch zu bieten haben.

    Ich bin immer wieder von Neuem begeistert.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

    •   Alt Advertising

       

  2. #2
    Foren-Gott
    Avatar von googgi
    Registriert seit
    01.10.2013
    Ort
    openHDF - OÖ
    Beiträge
    4.529
    DankeAktivitätenReceiverTagging
    Neu?
    Diese Box aus dem Haus Fortis ist uralt, aus 2010 glaublich.
    Closed Source, dann noch viel Spass damit


  3. #3
    Foren-Tripel-As

    Registriert seit
    04.01.2014
    Beiträge
    168
    DankeAktivitätenReceiverTagging
    Das komische ding hat doch beim root user eh kein pw ?
    nevereveroctagon

  4. #4
    Tierischer C-Mod
    Themenstarter
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.522
    DankeAktivitätenReceiverTagging
    Das kann man ändern und fühlt sich anschließend "sicher". Genau das ist das Problem an Hintertüren.

    Wer so entspannt wie @Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ist, den stört das solange nicht wie die ungebetenen Gäste nur über alte Boxen ins Netzwerk eindringen.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  5. #5
    Foren-Gott
    Avatar von googgi
    Registriert seit
    01.10.2013
    Ort
    openHDF - OÖ
    Beiträge
    4.529
    DankeAktivitätenReceiverTagging
    ???
    Kannst du dein Posting näher erläutern?

    Ich hab von der alten Box abgeraten wenn du genauer gelesen hättest.


  6. #6
    Tierischer C-Mod
    Themenstarter
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.522
    DankeAktivitätenReceiverTagging
    Von alten Boxen muss man nicht abraten nur weil sie alt sind. Sowas interessiert mich herzlich wenig. Wenn das Ding tut was es soll, dann ist doch alles fein! Schleppt die Kröte hingegen eine Hintertür an, finde ich das fies - egal ob alt oder neu.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  7. #7
    Premium User

    Registriert seit
    03.10.2013
    Beiträge
    14.479
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Miese.Ratte Beitrag anzeigen
    In der '/etc/passwd' und auch in der 'etc/passwd.original' findet man diese leckere Zeile:
    Daß man kein PW braucht, um auf die Box zuzugreifen, ist eigentlich
    schon lange bekannt (schon von von Anfang an) ...
    ... in der Hinsicht ist das keine Hintertür, wenn sie eh offen steht.
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  8. #8
    Foren-Tripel-As

    Registriert seit
    04.01.2014
    Beiträge
    168
    DankeAktivitätenReceiverTagging
    war nicht auch /etc eh ro? also alles außer /var und /home ?

    ich muss das ding mal wieder anwerfen, hab die nutzung vor einiger zeit aufgegeben, da das Bild und der Ton hin und wieder einfach "eingefroren" sind (hatte wer schonmal ein ähnliches problem und wenn ja half das zurücksetzen tatsächlich? )
    nevereveroctagon

  9. #9
    Tierischer C-Mod
    Themenstarter
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.522
    DankeAktivitätenReceiverTagging
    @Link nur für registrierte und freigeschaltete Mitglieder sichtbar. :
    Es geht nicht um das leere Passwort von 'root'. Es geht um den zusätzlichen User mit UserID und GoupID auf 0.

    @Link nur für registrierte und freigeschaltete Mitglieder sichtbar. :
    Der Bereich ist nicht ro. Man kann ganz normal ein neues Passwort für 'root' vergeben. Das gilt danach wie erwartet.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  10. #10
    Anfänger

    Registriert seit
    08.01.2014
    Beiträge
    8
    DankeAktivitätenReceiverTagging
    Hallo Zusammen,

    bitte entschuldigt mein Unwissen, aber wie genau muss ich beide Eintraege anpassen, damit das Scheunentor geschlossen ist?

    root::0:0:root:/root:/bin/sh
    dummy:3AQygx9M48HYU:0:0:dummy:/:/bin/ash

    Gruß&Dank,
    Saebel

  11. #11
    Tierischer C-Mod
    Themenstarter
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.522
    DankeAktivitätenReceiverTagging
    Logge dich per Telnet als User "dummy" ein und ändere das Passwort mit 'passwd'.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  12. #12
    Anfänger

    Registriert seit
    08.01.2014
    Beiträge
    8
    DankeAktivitätenReceiverTagging
    Vielen Dank!

    Das hat so geklappt.
    Ich hatte erst root geaendert, bis ich drauf gekommen bin wie es fuer dummy funzt.

    Danke&Gruesse


 

Ähnliche Themen

  1. Antworten: 0
    Letzter Beitrag: 23.01.2015, 16:43
  2. Unser Forum ist ist ja so geil!
    Von Miese.Ratte im Forum Verbesserungsvorschläge & Fragen zur Boardbenutzung
    Antworten: 2
    Letzter Beitrag: 22.01.2015, 20:14
  3. Antworten: 15
    Letzter Beitrag: 20.10.2014, 18:54
  4. Antworten: 1
    Letzter Beitrag: 15.10.2013, 16:52

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
 Nachtfalke Reloaded Aktuell betrachtest Du unsere Community als Gast und hast somit nur begrenzten Zugriff auf Diskussionen, Bereiche und Downloads.
Registriere dich noch heute um auf alle Bereiche zuzugreifen!