PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheitslöcher in Router



Alex88
09.05.04, 13:14
Hi Leute, ich hab mir mal vor einem Monat so einen kleinen Router gekauft. Und zwar ist es der Mentor FR4II. Leider musste ich feststellen, dass der Router große Sicherheitslöcher hat. Wenn man den Router normal anspricht (über die IP 192.168.1.1), wird man nach einem Passwort gefragt. Gebe ich aber die HTML Seite mit z.B. den User-Daten so ein, brauche ich kein Passwort. Ein Firmware Update hat leider auch nicht geholfen. Kann man da was machen? :confused: :( :rolleyes:

netzmeister
09.05.04, 13:21
Hallo,

das ist zwar ein lausiges Billigteil, .....

Aber: Du kommst warscheinlich nur drauf, weil Du von "intern" kommst.
Möglicherweise hat die Kiste ein Cookie gesetzt, oder Du hast das
Kennwort abgespeichert.

Versuche das mal über die IP von "aussen". Du wirst sehen das das nicht
mehr klappt.

Überprüfe auch noch mal Deine Rouerkonfiguration genauestens!

Sollte das Teil wirklich fehlerhaft sein, wende Dich bitte an
Deinen Händler oder an den Hersteller.

Viele Grüße

Eicke

Alex88
09.05.04, 13:25
Also, ein Cookie hat er nicht erstellt, von "aussen" dürfte das auch nicht gehen. Mir geht es ja auch eher um das "interne" (Netzwerk).

cane
09.05.04, 16:26
Also, ein Cookie hat er nicht erstellt, von "aussen" dürfte das auch nicht gehen. Mir geht es ja auch eher um das "interne" (Netzwerk).

Hat der Roter keinerlei Optionen, um zum Beispiel die IP Adressen, von denen aus gewartet werden kann einzuschränken?

Kann man im Webfrontendohne login nur gucken oder auch Einträge ändern?

Gut dass ich meist Netgear kaufe ;)

mfg
cane

Alex88
09.05.04, 20:02
Ne, ich kann User nur ganz sperren. Und was meinst du mit Webfrontendohne?

Da.Bull
09.05.04, 20:57
oh mein Gott....

"Webfrontendohne" = "Webfrontend ohne"

@ Cane: kauft du denn so oft neue Router ? Würde ja nicht gerade FÜR Netgear sprechen ;))

€dit: Ich fuhr selbst mit Netgear und war sehr zufrieden.

Alex88
10.05.04, 18:41
Kann man im Webfrontendohne login nur gucken oder auch Einträge ändern?


Hmmm .... habe ich noch nicht getestet. :rolleyes:

cane
11.05.04, 08:41
oh mein Gott....

"Webfrontendohne" = "Webfrontend ohne"

@ Cane: kauft du denn so oft neue Router ? Würde ja nicht gerade FÜR Netgear sprechen ;))

€dit: Ich fuhr selbst mit Netgear und war sehr zufrieden.

Hallo,

ich mache hier und da eine Installation für Bekannte - meist DSL Router und dann die Kabel legen und Dosen setzen - denen empfehle ich Netgear.

Ich selbst würde mir den Linksys WRT54g kaufen, auch wenn ich kein WLAN benötige. Dank der Möglichkeit die Firmware anzupassen (steht mittlerweile zu Teilen unter GPL) kann man sich auf dem Router VPN Server, DNS Server, eine richtige DMZ mit eigenen Iptables Regeln etc. einrichten. Bin ich durch einen Bericht in der ct 9/04 drauf gekommen...

Links zum Thema:
http://www.heise.de/ct/04/09/links/198.shtml


mfg
cane

Sven Ing.
25.05.04, 10:09
Na ja Netgear ist auch nicht das beste ...
Ich hatte bereits 6 Netgear Router, zuletzt den FR114P .. nettes Teil Port Forwardings auch ohne ende möglich lief auch so immer ganz toll nur nachdem innerhalb von 1,5 Jahren dieses besagte Teil 4 Mal schrott war hat der Händler keinen bock mehr gehabt den Müll zu tauschen. Was ich irgendwie verstehen kann.
Seit Dem nutze ich nen Fli4l router .. ist zwar blöd nen rechner dafür laufen zu lassen aber ich hab keinen stress mehr mit diesem High End Schrott von Netgear.
Wenn ich mir irgendwann doch mal wieder nen Router holen werde dann einen von Linksys weil das eigendlich Cisco ist und die sind nicht ohne Grund am weitesten verbreitet bei Firmen.

Gruß
Sven

steve-bracket
25.05.04, 10:39
Switch == HP, Cisco, Huawei
Router == Cisco oder Huawei

Die erste Aktion auf einem Router ist das deaktivieren eines event. vorhandenen Webservers über den man das Webfrontend erreicht.

Grüsse

cane
25.05.04, 11:15
Secret hacker rule #11: hackers read manuals.

Really nice Steve!


mfg
cane

steve-bracket
25.05.04, 12:12
Die Gefahr dass ein Geheimnis nicht mehr geheim ist
ist gleich dem Quadrat der Summe der Mitwisser
########################


Thank you, the same to you.

Steve

Harakiri81
29.05.04, 13:23
Meine Frage passt hier rein:

Ich hab einen Router (Eumex 704 LAN), der hat auch so ein Webfrontend.
Kann man darauf von ausserhalb des LANs draufkommen?
Weil man spricht es mit der IP an: http://interneIP
Unabhängig davon, ob man das PW kennt oder nicht.
Es gibt da eine Option "Fernwartung verbieten", das habe ich schonmal gesetzt.
Sollte eigentlich nicht möglich sein, drauf zu kommen oder?

Stormbringer
29.05.04, 14:34
... probiere es halt aus, oder frage einen Freund, dies zu tun.

Aber: öffne bei weiteren Fragen leiber einen neuen thread, anstelle einen alten eines anderes Themas zu benutzen.

Gruß