Alexander Gabel
Name |
Alexander Gabel |
Kurs |
|
Projekt |
Interessen:
Sicherheitskonzepte: was ist SELinux ? (kann man dem vertrauen?)
VMware/VirtualBox kontra VPN (Was ist VPN? - Was ist sicherer?)
EmbeddedLinux: klein, leise, sparsam - wie administriere ich EmbeddedLinux
Kommentare:
Michael Neumann: virtuelle Maschinen und VPN sind verschiedene Schuhe. Virtuelle Maschine stellt einen Rechner zur Verfügung bzw. stellt eine Maschine auf einer weiteren Ebene zur Verfügung. virtuelle Maschine ist zu unterscheiden zw. z.B. VMware, VirtualBox und kernelbasierte Varianten ala XEN und KVM VPN: ermöglicht einen "Tunnel" z.B. durch das Internet, d.h. eine verschlüsselte Verbindung innerhalb einer bestehenden "Verbindung".
FritzBox 7113(AVM) |
|||
Ausgabe von uname -a |
|||
Linux fritz.fonwlan.box 2.6.13.1-ohio #1 Thu Jan 22 13:55:25 CET 2009 mips unknown |
|||
Besonderheiten: |
SFTP-Server |
||
Mit wget ins Flash geladen |
sftp-server |
||
Erreichbarkeit |
alle/jeder |
!!passwort!! |
!!passwort!! |
reallisierung: zuersteinmal wird recherchiert wie die FritzBox funktioniert (flashspeicher, prozessor, firmware, software, besonderheiten beim bootvorgang usw) bevor aenderungen gemacht werden. stichwort: aenderungen - wenn aenderungen an/in der FritzBox vorgenommen werden erlischt deren garantie sofort! - kein aber. dazu gehoert schon das blosse einloggen via telnet, welches zu einer bleibenden roten warnung fuehrt, die ausgegeben wird ab den naechsten login per webinterface. falls irgendetwas schiefgeht seid ihr also selber schuld - was mich betrifft: "Ich war niemals hier und habe diese Worte nicht gesprochen" |
|||
mit genuegend informationen ist es also moeglich die erforderlichen daten und programme zu sammeln um z.B. zwei tar archive vorzubereiten die die FritzBox beim bootvorgang selbstaendig von einem ftp- oder http-server in einen nicht schreibgeschuetzten teil ihres flashspeichers downloaded, entpackt, die archive loescht, nicht mehr benoetigte dienste/module beendet/entlaedt; um schliesslich den/die http-, sftp-, und ssh-Server zu starten. das alles geschieht mithilfe einer unscheinbaren (inoffiziellen) datei mit dem namen debug.cfg |
|||
telnet aktivieren ( FritzBox anrufen, oder pseudofirmware) |
|||
telnet fritz.box (oder ip nummer der box probiert mal: 169.254.1.1 ;) |
|||
nvi /var/flash/debug.cfg<return> mit sinnvollen werten fuellen (abspeichern!) und dannach die FritzBox neustarten (reboot<return> eingeben oder netzstecker ziehen 10 sekunden warten, netzstecker wieder rein) |
|||
der autor uebernimmt keine haftung bei eventuellen schaeden die enstehen falls obiger text als anleitung oder gebrauchsanweisung missbraucht wird |
LinuxKurs2009 KategorieLinuxKurs2009 KategorieDebianBenutzer KategorieHomepage