Resultat 1 till 10 av 27

Ämne: Boxen kapad

Hybridvisning

Föregående inlägg Föregående inlägg   Nästa inlägg Nästa inlägg
  1. #1
    Seniormedlem
    Reg.datum
    Aug 2004
    Inlägg
    469
    Tackad
    28 gånger
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.

  2. #2
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.
    Jag har en dm500 med plijade3, det var den som var muppad. Menar du att det inte finns någon "säker" image till den?

  3. #3
    Seniormedlem
    Reg.datum
    Aug 2004
    Inlägg
    469
    Tackad
    28 gånger
    Citat Ursprungligen postat av seven01 Visa inlägg
    Jag har en dm500 med plijade3, det var den som var muppad. Menar du att det inte finns någon "säker" image till den?
    Skriver jag OpenPLi som menar jag OpenPLi, den finns till dm500 och fungerar utmärkt. OpenPLi2 finns dock inte men det spelar ju mindre roll.

  4. #4
    Medlem
    Reg.datum
    Sep 2008
    Inlägg
    78
    Tackad
    3 gånger
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Skriver jag OpenPLi som menar jag OpenPLi, den finns till dm500 och fungerar utmärkt. OpenPLi2 finns dock inte men det spelar ju mindre roll.
    OpenPli för DM500 är ju ju fortfarande en enigma-1 image. Menar du att den inte har HTTP-buggen men alla andra enigma-1 images har den?

  5. #5
    Citat Ursprungligen postat av Volvo3 Visa inlägg
    Det fanns en bugg i enigma1 http-interfacet som gjorde att det gick att komma åt boxen oavsett vilket lösen du satt.
    Byt till senaste OpenPLi så ska du kunna vara säker med ett bra lösen.
    Skulle gärna vilja varför inte openpli har denna bugg i så fall? Som jag fattat så är det ju ju openpli källkoden som exempelvis plijade är byggd av...

    Om man aktiverar lösen på webif och byter standardport så borde det ju göra en del för säkerheten...

    Känns som problemet borde handla om man gör en portforward på port 80. Det är väl då som Openpli (och ev andra imgages) är bättre än exempelvis gemini och nemesis där buggen är känd.

    Så det man bör tänka på är att ändra lösenord på boxen, ändra port 80 till nåt över 1300 och inte göra en port forward på den porten och använda httpautentisering.
    Senast redigerad av seven01 den 2011-08-17 klockan 01:26.

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss