Ergebnis 1 bis 5 von 5

Thema: vsftp Benutzer noch aktiv, obwohl Recovery auf 84.05.05

  1. #1
    IPPF-Fortgeschrittener
    Registriert seit
    12.11.2006
    Beiträge
    55

    Frage vsftp Benutzer noch aktiv, obwohl Recovery auf 84.05.05

    Hallo,

    ich habe soeben zufällig festgestellt, dass ich einen FTP-Zugang über das Internet mit speziellen Zugangsdaten für vsftp herstellen kann, obwohl ich per Recovery auf die 84.05.05 upgedatet habe inkl. Neueingabe aller Daten per Hand.

    Ich habe im Filezilla alle angelegten FTP-Benutzer - sowohl für vsftp als auch AVM-FTP - als Profil gesichert. Nachdem ich mich verklickt hatte und nicht das "normale" AVM FTP-Profil sondern ein vsftp-Profil gewählt habe, hatte ich problemlosen Zugriff auf meinen Speicher.
    Und dass, obwohl ich zur Zeit weder Freetz noch vsftpd drauf habe.

    Wie kann das sein?

    Wird durch die Recovery.exe nicht alles gelöscht? Dummerweise erinnere ich mich erst jetzt an das nicht verwendete uninstall.image, welches noch auf meinem virtuellen Freetz-Linux schlummert.
    Hätte ich damit "mehr" löschen können, als die Recovery.exe von AVM zu löschen vermag?
    Kann ich das uninstall.image noch nachträglich über das AVM-WebIF problemlos einspielen (ohne Neukonfiguration) oder besser nicht?
    Gibt es weitere Tipps, um die Reste sauber zu entfernen?
    Geändert von blueFritz7170 (15.09.2011 um 23:23 Uhr)
    mfg
    BlueFritz7170
    _________________________________________________

    Hardware: AVM FritzBox Fon Wlan 7390 (rote Original), Firmware 7390_05.22-freetz-devel-9357.de
    Betriebssystem: Windows 7 Home Prof (64 bit).
    Fritz!Box-Softwares: JFritz 0.7.4.1, Fritz!fax 03.07.61, FRITZ!App Fon 1.65
    Telefonanschluss: lokaler Anbieter (reiner DSL-Anschluss)
    Telefone: T-Sinus 501 an FON1 (seitlicher FON1-Anschluss), T-Concept P522 an S0, MT-F mit 01.02.74, PhonerLite (PC) + Samsung Galaxy Tab 7" als LAN/WAN
    VOIP: Sipgate, lokaler Anbieter

  2. #2
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.397
    Zitat Zitat von blueFritz7170 Beitrag anzeigen
    ... einen FTP-Zugang über das Internet mit speziellen Zugangsdaten für vsftp herstellen kann, obwohl ich per Recovery auf die 84.05.05 upgedatet habe inkl. Neueingabe aller Daten per Hand.

    Ich habe im Filezilla alle angelegten FTP-Benutzer - sowohl für vsftp als auch AVM-FTP - als Profil gesichert.
    ...
    Was hast Du in Filezilla so speziell für vsftpd eingetragen?
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  3. #3
    IPPF-Fortgeschrittener
    Registriert seit
    12.11.2006
    Beiträge
    55
    Mit speziell meine ich abweichende Benutzernamen (nicht "ftpuser", sondern einen eigenen Benutzer für mich, einen für Gäste etc.) sowie eigene Passwörter, die anderweitig nicht verwendet werden (also auch nicht für den AVM FTP).
    mfg
    BlueFritz7170
    _________________________________________________

    Hardware: AVM FritzBox Fon Wlan 7390 (rote Original), Firmware 7390_05.22-freetz-devel-9357.de
    Betriebssystem: Windows 7 Home Prof (64 bit).
    Fritz!Box-Softwares: JFritz 0.7.4.1, Fritz!fax 03.07.61, FRITZ!App Fon 1.65
    Telefonanschluss: lokaler Anbieter (reiner DSL-Anschluss)
    Telefone: T-Sinus 501 an FON1 (seitlicher FON1-Anschluss), T-Concept P522 an S0, MT-F mit 01.02.74, PhonerLite (PC) + Samsung Galaxy Tab 7" als LAN/WAN
    VOIP: Sipgate, lokaler Anbieter

  4. #4
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.397
    Zitat Zitat von blueFritz7170 Beitrag anzeigen
    ... über das Internet ...
    Nachdem ich mich verklickt hatte ...
    Hast Du mit Filezilla von einem Rechner (Client), der sich nicht in deinem LAN/WLAN befindet, zu deinem AVM-FTP verbunden? Versuch es mal mit Daten (d. h. user und passwort) in Filezilla, die in deinem Freetz noch nie konfiguriert waren.
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  5. #5
    IPPF-Fortgeschrittener
    Registriert seit
    12.11.2006
    Beiträge
    55
    So, danke für den Denkanstoß.

    Ich habe mich jetzt mal aus dem WLAN ausgeklinkt und den FTP Zugriff per UMTS gestartet. Das Resultat ist so:
    Die FritzBox interessiert sich nicht die Bohne für den Benutzernamen. Solange das Passwort stimmt, kann ich mich mit jedem x-beliebigen Benutzernamen anmelden. Dabei ist es egal, ob ich "ftpuser" oder "Heinz4711" verwende, beides funktioniert. Das ist natürlich ziemlich bescheiden von AVM, wenn der Benutzername für die Anmeldung nicht relevant ist (zugegeben, so geheim bzw. unique ist der "ftpuser" auch nicht) und mögliche Angreifer "nur" noch das Passwort knacken müssen. Ich verwende jetzt schon so lange den vsftp statt des AVM-FTP, dass ich es nicht mehr gewohnt war, dass der Benutzername irrelevant ist.

    Na ja, in der Weboberfläche der Fritte habe ich von vorneherein die Möglichkeit genutzt, für's interne Netzwerk und für den Zugriff aus dem Internet unterschiedliche Passwörter zu verwenden (Internet = stärkeres Passwort). Zusätzlich ist der Zugriff aus dem Internet auf einen einzigen Ordner beschränkt.

    Ich werde dennoch mal ein Feedback an AVM weitergeben.

    Und, um meine Ausgangsfrage zu beantworten, hier gibt es wohl keine Überbleibsel einer alten Freetz und vsftp Installation.
    Geändert von blueFritz7170 (15.09.2011 um 23:28 Uhr)
    mfg
    BlueFritz7170
    _________________________________________________

    Hardware: AVM FritzBox Fon Wlan 7390 (rote Original), Firmware 7390_05.22-freetz-devel-9357.de
    Betriebssystem: Windows 7 Home Prof (64 bit).
    Fritz!Box-Softwares: JFritz 0.7.4.1, Fritz!fax 03.07.61, FRITZ!App Fon 1.65
    Telefonanschluss: lokaler Anbieter (reiner DSL-Anschluss)
    Telefone: T-Sinus 501 an FON1 (seitlicher FON1-Anschluss), T-Concept P522 an S0, MT-F mit 01.02.74, PhonerLite (PC) + Samsung Galaxy Tab 7" als LAN/WAN
    VOIP: Sipgate, lokaler Anbieter

Ähnliche Themen

  1. [Frage] Proxy Service und Rufumleitung - ist sc noch aktiv ?
    Von scotti im Forum simplyConnect
    Antworten: 1
    Letzter Beitrag: 30.08.2011, 14:59
  2. [Gelöst] Online-Speicher aktiv, obwohl deaktiviert
    Von ht81 im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 0
    Letzter Beitrag: 14.06.2011, 20:20
  3. PBX noch aktiv?
    Von joerchy im Forum PBX-network
    Antworten: 5
    Letzter Beitrag: 02.07.2009, 08:24
  4. Antworten: 23
    Letzter Beitrag: 20.10.2008, 13:23
  5. Heute morgen noch keiner aktiv?
    Von spongebob im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 4
    Letzter Beitrag: 08.11.2004, 10:50

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •