Sidan 1 av 2 12 SistaSista
Resultat 1 till 10 av 17

Ämne: Bak dörr till dreambox,

  1. #1

    Bak dörr till dreambox,

    Hej, Jag har precis upptäckt att någon har kommit in i min dreambox.

    Min tv slutade bara fungera efter om start av boxen. efter ett tag så uptäckte jag att någon hade ändrat min newcamd.list fil. de hade ändrat användarnamnet cws strängen till suk k*k

    (boxen är uppkopplad mot nätet, dock är kortdelningen inom mitt hushåll)

    Jag har ändrat lösenordet i boxen. Och ssh är inte aktiverat. Så det jag undrar är hur fan kom de in i min låda?

    finns det några "backdoors" till boxen som ja inte känner till som ja kanske behöver fixa till.

    någon som har tips på vad som har hänt ?

    Tacksam för svar.

  2. #2
    Donator
    Reg.datum
    Aug 2007
    Inlägg
    1 472
    Tackad
    77 gånger
    Har du kanske lagt på en image, utan att ändra lösenord på root-kontot efteråt, kanske?
    OSCam (Omnikey Cardman 3021), TVheadend på Debian10 (1xTBS6984), Kodi på Sony KD-65XH9505.

  3. #3
    7.62mm - One size fits all. xx/

  4. #4
    Seniormedlem
    Reg.datum
    Dec 2004
    Inlägg
    4 250
    Tackad
    122 gånger
    Se till att ha en ny image från i år för att undvika den där buggen...
    Sen så bör inte boxen va direkt kopplad mot nätet heller men om man nu ska ha den åtkomlig över nätet se till att ha vettigt lösen och helst begränsa tillången till ip serier du vet som du kommer koppla upp dig från...
    PLi images har inbyggd firewall funktion så rekomenderar den imagen...
    DM8000CC 1TB HDD DVD - OpenPLi
    HTPC: Intel Core i5 2320 8GB 500GB HDD + Kodi
    Epson TW3200, Euroscreen Black Grey 86"
    ESXi med bla Tvheadend Server + HDHomeRun HDHR3-4DC
    Raspberry Pi 4 - LibreELEC
    Revolut https://revolut.com/sv-SE/referral/andreaa5w Vimla https://vimla.se/?202112012015449961 Tibber: https://invite.tibber.com/dc6f62be

  5. #5
    Seniormedlem MyB5s avatar
    Reg.datum
    Nov 2007
    Inlägg
    180
    Tackad
    4 gånger

    Shit!!!

    Citat Ursprungligen postat av rexx_smooth Visa inlägg
    Hej, Jag har precis upptäckt att någon har kommit in i min dreambox.

    Min tv slutade bara fungera efter om start av boxen. efter ett tag så uptäckte jag att någon hade ändrat min newcamd.list fil. de hade ändrat användarnamnet cws strängen till suk k*k

    (boxen är uppkopplad mot nätet, dock är kortdelningen inom mitt hushåll)

    Jag har ändrat lösenordet i boxen. Och ssh är inte aktiverat. Så det jag undrar är hur fan kom de in i min låda?

    finns det några "backdoors" till boxen som ja inte känner till som ja kanske behöver fixa till.

    någon som har tips på vad som har hänt ?

    Tacksam för svar.
    Faen..trodde inte detta var möjligt.

    Maximus

    Vill du inte svara tydligare för att inte sprida infon hur man kommer in...? Bra vore om du/någon säger hur man täpper till hålet..Lädrets förslag är ju iofs bra, men...
    Vu+ Duo2 - OpenBlackHole 0.1.0
    CloudboxIbox II plus
    Openelec - WetekPlay
    Skybox F5s
    DM600pvr - Barry Allen (6 images)
    Oscam & CCcam 2.2.1
    - - - - - - - - - - - - - - - - - - -- - - - -
    5.0/0.8/4.8/7.0/13.0/16.0/19.2/23.5/28.2
    - - - - - - - - - - - - - - - - - - - - - - - -
    Samsung UE65-JU7505 & LG-50 PS8000 & LG-42 PC1RR

  6. #6
    Seniormedlem
    Reg.datum
    Dec 2004
    Inlägg
    4 250
    Tackad
    122 gånger
    Mitt förslag är det enda sättet eller sätta den bakom en router utan åtkomst utifrån...
    DM8000CC 1TB HDD DVD - OpenPLi
    HTPC: Intel Core i5 2320 8GB 500GB HDD + Kodi
    Epson TW3200, Euroscreen Black Grey 86"
    ESXi med bla Tvheadend Server + HDHomeRun HDHR3-4DC
    Raspberry Pi 4 - LibreELEC
    Revolut https://revolut.com/sv-SE/referral/andreaa5w Vimla https://vimla.se/?202112012015449961 Tibber: https://invite.tibber.com/dc6f62be

  7. #7
    Seniormedlem MyB5s avatar
    Reg.datum
    Nov 2007
    Inlägg
    180
    Tackad
    4 gånger
    Citat Ursprungligen postat av Leatherface Visa inlägg
    Mitt förslag är det enda sättet eller sätta den bakom en router utan åtkomst utifrån...
    Klart jag har den bakom en router. Däremot är port 80 öppen så jag kan sätta timer inspelningar från ex. jobbet. Blir då resultatet samma som om den inte satt bakom en router...?:errf: Lösenord på boxen har jag (inte default)...
    Vu+ Duo2 - OpenBlackHole 0.1.0
    CloudboxIbox II plus
    Openelec - WetekPlay
    Skybox F5s
    DM600pvr - Barry Allen (6 images)
    Oscam & CCcam 2.2.1
    - - - - - - - - - - - - - - - - - - -- - - - -
    5.0/0.8/4.8/7.0/13.0/16.0/19.2/23.5/28.2
    - - - - - - - - - - - - - - - - - - - - - - - -
    Samsung UE65-JU7505 & LG-50 PS8000 & LG-42 PC1RR

  8. #8
    Seniormedlem
    Reg.datum
    Dec 2004
    Inlägg
    4 250
    Tackad
    122 gånger
    Tja byt till ny image så är problemet löst...
    Som det är nu kan dom ladda ner passwd filen från din dreambox och sen efter att ha gått igenom passwd filen med nåt program så kan dom logga in på din box...
    DM8000CC 1TB HDD DVD - OpenPLi
    HTPC: Intel Core i5 2320 8GB 500GB HDD + Kodi
    Epson TW3200, Euroscreen Black Grey 86"
    ESXi med bla Tvheadend Server + HDHomeRun HDHR3-4DC
    Raspberry Pi 4 - LibreELEC
    Revolut https://revolut.com/sv-SE/referral/andreaa5w Vimla https://vimla.se/?202112012015449961 Tibber: https://invite.tibber.com/dc6f62be

  9. #9
    Tyvärr så är folks IT säkerhetskunskaper ganska låga. Körde själv en IP scan på BBB IP range och jag hittade ca 15 helt öppna dreamboxar, kunde säkert hitta fler om jag hade ork.

    Lösning på problemet: Det absolut enklaste för det vanliga folket är att sätta dreamboxen bakom en router så blir den skyddad utifrån i det interna nätet, då måste man manuellt öppna upp de portar som man vill ansluta utifrån till boxen. Alternativt confa IP tables på dreamboxen så att man endast kommer åt FTP, SSH och webb från en viss IP eller en IP range. Naturligtvis skall man använda starka lösenord. Normalt sett har de flesta inte behov av att ansluta till dreamboxen utifrån.

  10. #10
    Seniormedlem
    Reg.datum
    Dec 2004
    Inlägg
    4 250
    Tackad
    122 gånger
    Ja kör man PLi image t.ex så kar man stöd för brandvägg med iptables i dreamboxen...
    Då kan man configa så man bara kommer åt dreamboxen från vissa IP / IP Serier...
    DM8000CC 1TB HDD DVD - OpenPLi
    HTPC: Intel Core i5 2320 8GB 500GB HDD + Kodi
    Epson TW3200, Euroscreen Black Grey 86"
    ESXi med bla Tvheadend Server + HDHomeRun HDHR3-4DC
    Raspberry Pi 4 - LibreELEC
    Revolut https://revolut.com/sv-SE/referral/andreaa5w Vimla https://vimla.se/?202112012015449961 Tibber: https://invite.tibber.com/dc6f62be

Liknande ämnen

  1. Vad kan man ha en Dreambox till?
    Av frosing i forum Dreambox
    Svar: 15
    Senaste inlägg: 2010-10-15, 17:07
  2. Streama från dreambox till dreambox
    Av Butcher76 i forum Dreambox
    Svar: 2
    Senaste inlägg: 2009-11-25, 10:12
  3. ny till dreambox.
    Av roddanswe i forum Dreambox
    Svar: 0
    Senaste inlägg: 2009-08-16, 10:28
  4. Streama från dreambox till dreambox
    Av wendigo i forum Dreambox
    Svar: 0
    Senaste inlägg: 2009-04-04, 12:51
  5. dreambox till 9802
    Av klut i forum Övrigt
    Svar: 2
    Senaste inlägg: 2006-05-05, 18:55

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss