Galaxy Innovations Gi 9995/Vu+ Ultimo, Gi S9895/Vu+ Duo, Gi S8180/Vu+ Solo, Gi S8895/Vu+ Uno HD Linux E2 > FAQ

Безопасность и защита вашего VU+ Enigma 2 ресивера

(1/7) > >>

ooolexa:
Безопасность и защита вашего VU+ Enigma 2 ресивера

Как то выпустили из внимания очень важную тему о безопасности и защите вашего устройства в локальной сети , а так же во внешней , особенно если Вы используете возможности стриминга с приставки Enigma 2 или просто открываете доступ в сеть для удаленного редактирования и управления приставкой .

И так если Вы устанавливаете новый имидж в ресивер , то в большинстве случаев по умолчанию пароль к системе отсутствует , поэтому чтобы обезопасить себя стоит установить пароль доступа который будите знать только Вы и не кто другой , для этого Вам понадобиться :

Запускаем программу DCC ( DСC – Dreambox Control Center )
Открываем вкладку Telnet , пароль меняется командой passwd root (можно просто passwd).
Т.е. набираем passwd root и нажимаем «Enter». Дрим предупредит, что пароль должен содержать от 5 до 8 знаков.
Набираем новый пароль, нажимаем «Enter», затем повторяем пароль и еще раз нажимаем «Enter».
При наборе пароль (или звездочки) на экране не отображается.



Пароль хранится в файле по адресу /etc/passwd в зашифрованном виде:

root:RSJEnyD8:0:0::/:/bin/sh
sshd:*:65532:65534::/:/bin/false
ftp:*:65533:65534::/:/bin/false
nobody:*:65534:65534::/:/bin/false

тело пароля выделено красным цветом, у каждого ресивера содержимое может отличаться. В действительности пароль не выделен, выделен он здесь для наглядности восприятия.

Редактируем файл passwd.
Строка будет иметь вид:

root::0:0::/:/bin/sh

тоесть мы удаляем пароль, который выше выделен красным цветом.

После этого можно поменять пароль через телнет, как написано выше.
Не зная пароля, не возможно будет зайти ни по FTP, ни через Telnet, так что лучше его не терять.

Kirillm:
Так как будет прописыватся теперь строка стрима внутри сети и во внешку.
А то на соседнем форуме у человека всё футбол смотрят и он не может их закрыть.

ooolexa:
Kirillm, сегодня с человеком общался и работали над этим вопросом , скажу сразу что на данный  момент добился авторизации только по порту 8002 , с портом 8001 ничего не выходит , как бы не крутил все равно открывается поток  без проблем , подставляешь IP и смотришь без проблем .
Поэтому нужно что то решать своими силами , либо просить на форуме PLI консультации по решению данного вопроса .

emerald74:

--- Цитата: ooolexa от 13 Апрель 2014, 19:14:54 ---После этого можно поменять пароль через телнет, как написано выше.
Не зная пароля, не возможно будет зайти ни по FTP, ни через Telnet, так что лучше его не терять.

--- Конец цитаты ---
Зато можно зайти по САМБА - это не полная защита нужно еще закрыть ROOT через САМБА.

--- Код: ---[Root]
  comment = Everything - take care!
  path = /
  read only = no
  public = yes
  guest ok = [color=red]yes [/color]

--- Конец кода ---


--- Цитата: ooolexa от 13 Апрель 2014, 19:39:36 ---Kirillm, сегодня с человеком общался и работали над этим вопросом , скажу сразу что на данный  момент добился авторизации только по порту 8002 , с портом 8001 ничего не выходит , как бы не крутил все равно открывается поток  без проблем , подставляешь IP и смотришь без проблем .
Поэтому нужно что то решать своими силами , либо просить на форуме PLI консультации по решению данного вопроса .

--- Конец цитаты ---
Пароль на вебинтерфейс включить и при вставке линка в тот же VLC будет запрошен пароль на стрим.
С этим боретесь?

ooolexa:
emerald74, Не запрашивает , включена авторизация и WebIf , и авторизация самого патока , в оконцовке везде авторизация активна кроме как на порт 8001 , если есть IP и референс канала , то открывается канал без каких либо проблем .

Навигация

[0] Главная страница сообщений

[#] Следующая страница

Перейти к полной версии