faq обучение настройка
Текущее время: Вс сен 21, 2025 02:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: G604T с прошивкой ADSL2 и ssh
СообщениеДобавлено: Пт ноя 25, 2005 12:41 
Не в сети

Зарегистрирован: Пт ноя 25, 2005 12:37
Сообщений: 4
Откуда: Санкт-Петербург
в сочетании G604T и adsl2 прошивки появилась проблема с запущенным sshd, авторизующим кого попало, который невозможно закрыть. бьюсь башкой об стену, потому что в старой прошивке этого глюка не было. :(

уважаемые разработчики, пожалуйста, или сделайте чтоб хотя бы можно было переключить ssh на авторизацию по ключам или убейте sshd. дыра в безопасности получается огромных размеров, это совершенно несерьезно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 25, 2005 12:57 
Не в сети

Зарегистрирован: Пт ноя 25, 2005 12:37
Сообщений: 4
Откуда: Санкт-Петербург
временный workaround, если нужно пробросить ssh на внутренний сервер:

1. войти по ssh в роутер
2.
Код:
iptables -t nat -I PREROUTING 1 -i nas0 -p tcp --dport 22 -j DNAT --to-destination куда-надо:22


еще можно просто удалить первое правило касающееся ssh из PREROUTING, которое и создает багу. я бы еще понял, если бы там -i был локальный интерфейс, но уж никак не ! br0.

если хочется оставить возможность войти на модем по ssh с другого порта:

Код:
iptables -t nat -I PREROUTING 2 -i ! br0 -p tcp --dport 2222 -j REDIRECT --to-port 22


теперь вопрос - можно как-нибудь это сохранить или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: G604T с прошивкой ADSL2 и ssh
СообщениеДобавлено: Пт ноя 25, 2005 15:05 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
gothfox писал(а):
в сочетании G604T и adsl2 прошивки появилась проблема с запущенным sshd, авторизующим кого попало, который невозможно закрыть.
Поставь длинный и не словарный пароль, вроде LhMe11zZ5XER4jTf, - и никто там не авторизуется...

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 25, 2005 15:13 
Не в сети

Зарегистрирован: Пт ноя 25, 2005 12:37
Сообщений: 4
Откуда: Санкт-Петербург
пароль там уже такой и стоит, но:

а) это не решение проблемы

б) 22 порт, как я уже писал выше, мне нужен для других целей, а не для бесполезно болтающегося sshd модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 25, 2005 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Точно мы не можем сказать, но как только закончится тестирование в штабквартире, протестируем мы, так сразу и выложим.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 27, 2006 22:09 
Не в сети

Зарегистрирован: Пн мар 27, 2006 08:07
Сообщений: 1
Откуда: St.Petersburg
Bigarov Ruslan писал(а):
Точно мы не можем сказать, но как только закончится тестирование в штабквартире, протестируем мы, так сразу и выложим.


Добрый день! Хотелось бы поинтересоваться, решена ли проблема? Очень нужно подключение по ssh к одной из машин внутри сети и совершенно не нужна возможность подключения к самому модему. Всевозможные танцы с бубном к успеху не привели. Прошивка V2.01B01T01.RU.20060109.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 28, 2006 12:24 
hendrix писал(а):
Bigarov Ruslan писал(а):
Точно мы не можем сказать, но как только закончится тестирование в штабквартире, протестируем мы, так сразу и выложим.


Добрый день! Хотелось бы поинтересоваться, решена ли проблема? Очень нужно подключение по ssh к одной из машин внутри сети и совершенно не нужна возможность подключения к самому модему. Всевозможные танцы с бубном к успеху не привели. Прошивка V2.01B01T01.RU.20060109.

Проверяйте настройки. В данной прошивке проблема устранена.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB