Seite 1 von 1

SSH standardmäßig aktiviert?

BeitragVerfasst: Di 25 Jan, 2011 21:04
von scenox
Hallo,

habe vor einigen Tagen das Pirelli bekommen und gesehen, dass unter Fernverwaltung "Enable SSH Server on Port 22" aktiviert ist. Kann also jeder, der meine IP und das Telek0m-Passwort kennt, sämtliche ssh-Befehle auf dem Router ausführen? Ich dachte, diese Sicherheitslücke ist schon vor einigen Monaten mit einem Firmwareupdate geschlossen worden :-? Oder wurden die ausführbaren SSH-Befehle beschränkt?

Kann ich den SSH-Zugriff einfach deaktivieren oder kann dann die Telekom nicht mehr darauf zugreifen?

Re: SSH standardmäßig aktiviert?

BeitragVerfasst: Di 25 Jan, 2011 21:09
von se_ultimativ
Die Sicherheitslücke war, dass ssh nach aßen offen war und die Genies ein Standardpasswort für alle Router vergeben haben. Solange ssh nur im Lan erreichbar ist, solltest du verhältnismäßig sicher sein.
Ob ssh offen ist kann du zb hier nachsehen: http://www.heise.de/security/dienste/Po ... 75179.html

lg

Re: SSH standardmäßig aktiviert?

BeitragVerfasst: Di 25 Jan, 2011 21:14
von scenox
Okay, ist tatsächlich nur über LAN erreichbar. Dann bin ich ja beruhigt :D Fernverwaltung hat sich für mich so angehört, als wäre da der Zugriff von außen möglich.

Re: SSH standardmäßig aktiviert?

BeitragVerfasst: Mi 26 Jan, 2011 09:07
von wicked_one
Die Lücke wurde geschlossen, daher ist es wichtig, auf die FW 2530 upzugraden, wenn nicht schon von auslieferungswegen drauf...

Re: SSH standardmäßig aktiviert?

BeitragVerfasst: Mi 26 Jan, 2011 09:30
von Air20
vermutlich wurde der zugang nur auf ein mgmt netz beschränkt....

Re: SSH standardmäßig aktiviert?

BeitragVerfasst: Mi 26 Jan, 2011 09:40
von jutta
> Fernverwaltung hat sich für mich so angehört, als wäre da der Zugriff von außen möglich.

"fern" ist aus sicht eines rechners oder routers streng genommen alles, was nicht ueber localhost oder die konsole daherkommt, sondern von einem anderen geraet/einer anderen ip, also ist auch verwaltung aus dem lan "fernverwaltung".

ob die autor_innen der hinweistexte im web-interface das auch so meinten, werden wir ohne intensive nachforschungen aber kaum herauskriegen. (wahrscheinlich aendert sich der text nicht entscheidend, wenn du nur verwaltung aus dem lan oder verwaltung aus lan + wan zulaesst)