Hardware e Software > Connessioni ADSL/VDSL/FTTC

[GUIDA] Root e Modding FASTGate DGA4131 (VBNT-O)

<< < (307/320) > >>

MisterFTTH:
A meno ché dropbear non distingua l'abilitazione root su base interfaccia d'ascolto...


--- Citazione da: zoop - 09 Febbraio 2022, 13:43 ---Da rete locale riesco ad entrare tranquillamente.

--- Termina citazione ---

...in precedensza non avresti dovuto avere accesso nemmeno su rete locale...rimango del parere che la situazione fosse curiosa.


--- Citazione da: zoop - 09 Febbraio 2022, 16:41 ---Ho cambiato anche password root, esistono altri accorgimenti per proteggere l'accesso?

--- Termina citazione ---

Se possibile su quel router: configurare autenticazione con chiave pubblica (e già qui sgrossi parecchio), configurare fail2ban, configurare port knocking.

Comunque mi pare se ne sia già parlato in qualche discussione ma vattelapesca...

lorenzocanalelc:
Si ti confermo che dropbear può avere più configurazioni, quella locale dello sblocco è chiamata "afg" ed è configurata in "lan" quella della wan è quella di default ed è configurata con il Root Login "0"

La configurazione via Chiave Pubblica si può fare perfettamente, ma non saprei come funziona poi con FTP... Forse la soluzione più sicura potrebbe essere configurare una VPN ma dipende da che velocità vuoi raggiungere

MisterFTTH:

--- Citazione da: lorenzocanalelc - 09 Febbraio 2022, 18:37 ---La configurazione via Chiave Pubblica si può fare perfettamente, ma non saprei come funziona poi con FTP
--- Termina citazione ---

Considerato che FTP per definizione non prevede crittografia, non vedo sovrapposizione tra i due scenari...certo è che non esporrei mai servizi FTP su WAN a meno che non si tratti di repository pubblici sotto DMZ, pertanto a maggior ragione è del tutto escluso lo scenario di servizio FTP esposto addirittura via router...


--- Citazione ---Forse la soluzione più sicura potrebbe essere configurare una VPN

--- Termina citazione ---

Uhm...io non mi limiterei a valutare il fattore sicurezza - la cifratura ECDSA mi pare sufficientemente robusta - bensì ragionerei più in generale sugli scenari di utilizzo...se in effetti ha soltanto necessità di accedere ai file dell'HDD connesso al router, potrebbe evitarsi lo sbattimento della configurazione server VPN (che su questi apparati non mi pare immediata) e limitarsi ad usare SFTP appoggiandosi magari a qualche comodo client grafico (sotto Windows suggerisco il completo Bitvise che tra l'altro consente di montare come disco di rete le sessioni SFTP).

zoop:

--- Citazione da: MisterFTTH - 09 Febbraio 2022, 17:47 ---
Se possibile su quel router: configurare autenticazione con chiave pubblica (e già qui sgrossi parecchio),

--- Termina citazione ---
Grazie!
Chiave pubblica configurata, adesso passiamo al resto.  :)
--- Citazione da: lorenzocanalelc - 09 Febbraio 2022, 18:37 ---Si ti confermo che dropbear può avere più configurazioni, quella locale dello sblocco è chiamata "afg" ed è configurata in "lan" quella della wan è quella di default ed è configurata con il Root Login "0"



--- Termina citazione ---
sì, stava proprio lì l'inghippo. Poi ho notato che per far sì che le modifiche vengano rilevate devo disabilitare-abilitare ssh wan tramite pulsantino sul pannello.

--- Citazione da: MisterFTTH - 09 Febbraio 2022, 18:55 ---
Uhm...io non mi limiterei a valutare il fattore sicurezza - la cifratura ECDSA mi pare sufficientemente robusta - bensì ragionerei più in generale sugli scenari di utilizzo...se in effetti ha soltanto necessità di accedere ai file dell'HDD connesso al router, potrebbe evitarsi lo sbattimento della configurazione server VPN (che su questi apparati non mi pare immediata) e limitarsi ad usare SFTP appoggiandosi magari a qualche comodo client grafico (sotto Windows suggerisco il completo Bitvise che tra l'altro consente di montare come disco di rete le sessioni SFTP).

--- Termina citazione ---
Sì, momentaneamente è solo per aver accesso al mio piccolo cloud. Ho visto anche che ci sono delle app carine che supportano Sftp... non resta che provarle

fabio1999ita:
ho cambiato ip del modem da console tramite ifconfig e ora mi sono chiuso fuori, pur avendo settato 1.200 col riavvio e reset pingo sempre 1.254 ma in ssh mi da connessione rifiutata, c'è un modo per sistemare?

Navigazione

[0] Indice dei post

[#] Pagina successiva

[*] Pagina precedente

Vai alla versione completa