Downgrade 7490

net-bulkware

Neuer User
Mitglied seit
13 Feb 2012
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen

Ich habe die Tage wohl zu meinem Nachteil die 7490 ein Update verpasst.
Im Nachgang habe ich Festgestellt das irgend welches Volk:mad: aus der Türkey Rußland Kasastan Georgien und China an mein Server will mit einer Beharrlichkeit, Hut ab.

Nun dacht ich das ich per deny die Geo's Einträge in die Sicherung mit aufliste und ich diese wieder einspielen.
Weit gefehlt den irgend ein Fuchs hat der Box ein Mechanismus bei gebogen das das aus bleibt.
Wahrscheinlich eine Reaktion aus dem Speedport Desaster.

Hat jemand das recoverimage 6.30 dann kann ich die Datei ja wieder hochschieben.

Gruß und Dank
 
Mal ganz abgesehen, dass dein Vorgehen völlig "security by obscurity" ist (Die müssen ja nur einen Proxy-Server verwenden...), hättest du das auch einfach schnell in Google einhacken können... :(
Da hättest du gesehen, dass AVM das Recovery auf ihrem eigenen Server hostet...
 
@foolproof:
Hut ab ... bist Du tatsächlich aus irgendeiner anderen Passage in #1 schlau geworden? Oder auch nur aus dem letzten Satz, wo wohl die 113.06.30 als Recovery-Datei gesucht wird?
 
Moin

Nicht nur schlau, persönlich war ich nach dem Lesen des letzten Satzes, in Anbetracht des ersten Satzes, geradezu belustigt.
 
@foolproof

nun ja da ich schon bei AVM auf em FTP war und nicht fündig wurde, dachte ich mal die Profis zu Fragen. Die Antwort aber meine ich anders.

Was das Thema security angeht bearf es weit aus mehr als Standards. Da klinkt immer ein Portion indiviualität mit...
und sobald ein Proxy aus Deutschland auf dem Server will kann man den immer bannen...

Zum anderen warum soll meine Smart Home Anlagen Daten für Forcastdaten nach China und Japan senden. Mein Gerät meine Anlage meine Daten.
Besitze und Eigentum benötigt wohl kaum eine neue Definition in Deutschland, das dürft ausreichend klar definiert sein im Gesetzestext.

Aber Danke für deinen Beitrag

Gruß
 
Naja, ich habe nicht genau verstanden was sein Problem ist - ich war aber vom Satz
Wahrscheinlich eine Reaktion aus dem Speedport Desaster.
so belustigt, dass ich mich durchgerungen habe zu antworten. ;)

In meinem Ursprünglichen Beitrag habe ich die Recovery auf ftp.avm.de sogar verlinkt - das habe ich dann aber entfernt, weil wer solch einen komplizierten Eingriff in die Firmware machen kann, kann sicherlich auch Google bedienen!? ;)

Edit: Oh, der TE hat inzwischen geantwortet!
Zum anderen warum soll meine Smart Home Anlagen Daten für Forcastdaten nach China und Japan senden. Mein Gerät meine Anlage meine Daten.
Besitze und Eigentum benötigt wohl kaum eine neue Definition in Deutschland, das dürft ausreichend klar definiert sein im Gesetzestext.
Hm. Ungefähr genau die Definition, warum "security by obscurity" nicht funktioniert! Sicher deinen Scheiß ordentlich ab!!!
Da braucht bloß irgendein Scherzkeks von seinem Telekom-Anschluss mit verändernder IP einen "Angriff" machen, dann hilft dein "Sicherheitskonzept" nix. Weil du wirst ja wohl nicht ernsthaft alle IP-Bereiche der deutschen Provider blacklisten wollen?! Dann kannst lieber gleich eine Whitelist führen...

nun ja da ich schon bei AVM auf em FTP war und nicht fündig wurde, dachte ich mal die Profis zu Fragen. Die Antwort aber meine ich anders.

Wenn du wirklich an fraglichem Ort warst, dort gibt es einen Ordner "alt". Da ist die gesuchte Datei drin. Hast sicher nur übersehen.
 
Zuletzt bearbeitet:
Vielleicht ist es ja noch nicht zu spät, und du hast die 7490 noch nicht recovert.
Dann hättest du frei nach dem Motto...
Was das Thema security angeht bearf es weit aus mehr als Standards. Da klinkt immer ein Portion indiviualität mit...
...herausfinden können, wie du deine Box nach...
Ich habe die Tage wohl zu meinem Nachteil die 7490 ein Update verpasst.
...auf die vor dem Update installierte Firmware umswitschen könntest.
Deswegen war ich belustigt.

Sorry
:rolleyes:
 
Ich wollte eigentlich mehr darauf hinaus, daß (so man denn schon raten will) hier vermutlich(!) die neuen Nachrichten zu fehlgeschlagenen Logins bei NAS-Diensten zu der Erkenntnis geführt haben, daß es "Angriffsversuche" von außen auf Serverdienste der FRITZ!Box gibt (welche das sind, finde ich auch irgendwie nicht, aber dafür eine Klarstellung, daß das "EBV" in D klar geregelt ist - das gilt zwar auch für die Sprache (na gut, klar geregelt ist übertrieben, es gibt Spielräume und mit oder in denen darf man auch spielerisch mit Sprache umgehen, das finde ich hier aber auch überstrapaziert in #1 und #5), aber das interessiert ja auch nicht jeden), die dann (auch wieder nur "vermutlich", aber was bleibt einem denn übrig bei so dürftiger Faktenlage) auf Standardports zugänglich gemacht wurden.

Selbst wenn jetzt das Eintragen von Adressen dieser Angreifer irgendeinen Sinn machen würde, soll das ja offenbar in einer älteren FRITZ!OS-Version erfolgen, weil die derzeit installierte das nicht zuläßt. Die alte Version protokolliert dann aber solche Zugriffsversuche nicht - damit fehlt nicht nur die Möglichkeit der Kontrolle, sondern auch die Chance, neu hinzukommende "Angreifer" zu erkennen und ggf. der Liste hinzuzufügen. Wie erkennt man jetzt den neu hinzugekommenen Proxy-Server aus deutschen Landen, den man ja nach #5 dann auch "bannen" (ich nehme mal tatsächlich an, daß da das deutsche "bannen" als Verb gemeint war und nicht irgendein eingedeutschtes "ban" aus dem Englischen in eine Verbform überführt wurde) will? Weitere derartige Angriffe werden ja nicht bereits dadurch unterbunden, daß man von ihnen keine Kenntnis mehr erhält oder nimmt - man bräuchte also erneut eine aktuelle Version, um diese protokollieren zu lassen.

Ich verstehe also das "Gesamtkonzept" schon nicht und daher deucht es mir (mich ginge auch an dieser Stelle), daß der Fragesteller dieses am End' gar nicht bis zu einem solchen [hier kann jetzt wahlweise das Ende oder das Gesamtkonzept gemeint sein] durchdachte.

Aber wie bereits weiter oben anklang: Ich werde eigentlich schon aus #1 nicht so richtig schlau und #5 hat mit der Einführung zusätzlicher Überlegungen zum EBV das nicht einfacher gemacht; daher ist eine fundierte Einschätzung meinerseits ohnehin weder intendiert noch möglich (deshalb schreibe ich dazu ja auch nichts) und ich war lediglich erstaunt ob des um mich herum anzunehmenden weitergehenden Verständnisses, was das eigentlich werden soll, wenn's dann mal fertig ist.
 
Weitere derartige Angriffe werden ja nicht bereits dadurch unterbunden, daß man von ihnen keine Kenntnis mehr erhält oder nimmt...

Ach nicht? So was aber auch, da zerstörst du aber einigen ihre "heile Welt" bzw. ihr ganzes "Sicherheitskonzept"... :kasper:

- - - Aktualisiert - - -

Hehe, mal sehen ob der TE damit was anfangen kann oder sich darüber beschwert, dass das nicht geht.

Abgesehen davon, dass an anderer Stelle auf einem AVM-Server (sogar direkt verlinkt aus dem entsprechenden Artikel der AVM-Wissensdatenbank, wer also eine Internetsuchmaschine benutzen kann...) das dazugehörige Recovery zu finden ist (nein, ich verlinke das jetzt nicht), wurde hier im Forum sicherlich auch schon oft genug auf "linux_fs_st***" verwiesen (wobei ich jetzt tatsächlich mal überfragt bin wie sich das auswirkt wenn man das bei einem Wechsel von FritzOS >=6.5x mit neuerem/anderen Kernel/Filesystem auf FritzOS <=6.3x durchführt, wobei, jetzt fällt mir gerade ein, dass ich das ja schon selbst gemacht hatte und dabei keine Probleme bemerkte).
 
[...] und dabei keine Probleme bemerkte [...]
Mit ein wenig Pech bei den Einstellungen, aber Kernel + FS sind absolut getrennt für beide denkbaren Werte von "linux_fs_start" und sollte tatsächlich die Einstellung ein Problem werden (ob nun die der Box oder die eigene), dann bietet es sich an, die Box einfach auf Werkseinstellungen zu setzen (bei der eigenen (Einstellung) müßte man halt andere Wege finden). Solange man nichts an TFFS-Nodes mit Minors < 100 gemacht hat, ist da kein wirklicher Unterschied zum Recovery-Programm zu erwarten, sogar das yaffs2-FS (bzw. natürlich dessen Inhalt) würde dank "recovered=n" in "firmware_info" genauso gelöscht.
 
dann bietet es sich an, die Box einfach auf Werkseinstellungen zu setzen

Genau das hatte ich immer vor dem Ändern der Variable (also wenn damit ein Downgrade von >=6.50 auf <=6.3x verursacht wurde) auch getan, wegen evtl. möglicher Probleme dbzgl.
 
Danke Danke

Für eure Beiträge, ob in einigen Passagen ernst zu nehmen und auch in anderen mit reichlich Sakasmus und Ironie behaftet. Den ein oder anderen hat es aus der Reseve gelockt.

Zum einen Danke für die Links.
Ich habe ein erfolgreiches Recovery durchgezogen (Für einige Kommentatoren : Hey Hooo er hat`´s geschaft;)),konnte aber die Datei weder in 6.3 noch als neu geänderte hochladen.
Weder mit nochecks noch Versionsänderung noch durch Checksum Anpassung:mad:.

Aber nun gut bleibt noch der Klassiker VPN und Proxy.

Wenn jemand aber ein sachkundige Lösung parat hat und lust hat diese kund zu tun. Ich beisse nicht wie einige andere und werde nicht von oben herab dankbar sein.
Konstruktive Hilfe ist gerne willkommen,

Gruß
Für euch der Deep
 
Glaubst im ernst, dass Angriffsversuche weniger werden mit älterer Firmware? Im Gegenteil, diese enthalten teils mehr Lücken.

Wurden bisher nur nicht angezeigt im Log, also einfach ignorieren. Und wenn sicher gehen willst, musste offline gehen.
 
nein glaub ich nicht ich dachte mir nur das die ar7.cfg nicht berührt wird beim Update also runter von der Box 6.30 Einstellung vornehmen wieder nach oben schieben und Update.

Hat nur leider nicht geklappt.
 
Hat nur leider nicht geklappt.

Na dann waren ja deine Bemühen tatsächlich reine Zeitverschwendung, vor allem deshalb, da man für diese Vorhaben noch nicht einmal ein Downgrade hätte durchführen müssen. Man kann auch bei den ganz aktuellen FritzOS-Versionen eine editierte Konfigurations-Datei wieder hochladen (wenn man dabei keine (Tipp)-Fehler macht), man muss nur wissen wie es geht, der (bekannte und auch schon oft beschriebene) "Trick" heißt jedenfalls nicht "NoCheck=yes" (das geht schon sehr lange nicht mehr) sondern "gültige Checksumme", und das ist gar nicht mal so schwer (und es gibt mittlerweile sogar mehre Wege/Tools/Scripte um das zu schaffen)...

Ich bin schon etwas verblüfft wie uninformiert/unvorbereitet/dilettantisch du die Sache (und zwar im Ganzen, nicht nur bzgl. des Konfigurationsimport) offensichtlich angehst... :confused:
 
@net-bulkware:
Nun wende ich mich dann doch direkt an Dich ... "durch die Blume" hat es ja offenbar nicht funktioniert.

Wenn jemand sich nicht einmal die Mühe macht, in halbwegs verständlichen, ganzen Sätzen zu schreiben (und das kann wohl niemand ernsthaft für die Texte in #1 und #5 reklamieren), dann bleibt - neben dem "direkten Angehen" des Schreibers - eigentlich nur noch der Weg über (oder auch "übrig"), das durch den Verfall in das andere Extrem (übertrieben "blumige" Formulierungen mit im täglichen Gebrauch ungewöhnlichen Konstruktionen) zu verdeutlichen, daß da jemand "Sch**** baut". In #3 ist das noch (indirekt) der Hinweis, daß man aus dem Text in #1 schon von den enthaltenen "Gedanken" her nicht wirklich schlau wird und an die Stelle von zu lesenden Fakten jede Menge eigene Interpretation setzen muß, damit man überhaupt eine Vorstellung erlangt, was Du machen willst und warum.

Das hat Dich aber nicht davon abgehalten, in #5 noch einmal auf genau dieselbe Art und Weise zu schreiben und da gibt es nur zwei denkbare Erklärungen:

1. Du kannst es nicht besser.
- Konsequenz: Lerne es oder hole Dir Hilfe bei jemandem, der es kann.

2. Du willst es nicht "ordentlich" machen.
- Konsequenz: Man wird Dich nicht ernst nehmen und wenn man Dich dann "auf den Arm nimmt" (und das von mir Geschriebene enthielt neben diesem "Grundton" durchaus auch Fakten bzgl. des Widerspruchs bei der Verwendung einer alten und/oder einer neuen Version), dann mußt Du damit leben - hältst Du Dich für "zu Unrecht angegriffen", beschwere Dich bei den Moderatoren.

Das hat auch nichts mit "von oben herab" zu tun ... es ist tatsächlich "eine Zumutung", wenn man so wie Du schreibt und - anders als zur Länge/Ausführlichkeit von "Wortmeldungen" - es gibt tatsächlich Forenregeln (neben allgemeinen "Benimm-Regeln" wie diesen), in denen hier der korrekte Gebrauch der deutschen Sprache zumindest nahegelegt wird. Nun geht sicherlich niemand hin und "meldet" einen Beitrag bereits deshalb, weil dessen Verfasser es nicht als notwendig erachtet, sich verständlich auszudrücken oder mit der deutschen Rechtschreibung erkennbar auf Kriegsfuß steht. Wenn dann aber auf einen ersten (eher dezenten) Hinweis sofort noch einmal "nachgelegt" wird und dann folgendes dort steht (man sehe mir das "Vollzitat" nach):
net-bulkware schrieb:
@foolproof

nun ja da ich schon bei AVM auf em FTP war und nicht fündig wurde, dachte ich mal die Profis zu Fragen. Die Antwort aber meine ich anders.

Was das Thema security angeht bearf es weit aus mehr als Standards. Da klinkt immer ein Portion indiviualität mit...
und sobald ein Proxy aus Deutschland auf dem Server will kann man den immer bannen...

Zum anderen warum soll meine Smart Home Anlagen Daten für Forcastdaten nach China und Japan senden. Mein Gerät meine Anlage meine Daten.
Besitze und Eigentum benötigt wohl kaum eine neue Definition in Deutschland, das dürft ausreichend klar definiert sein im Gesetzestext.
, dann kann ich darin nicht einen zweifelsfrei(!) nachvollziehbaren Satz entdecken (und das meint gar nicht Orthogrphie und Grammatik, das geht zunächst einmal nur um die Frage: Was wollte uns der Künstler damit sagen?) und dann ärgere ich mich über verschwendete Zeit (das kennt vermutlich auch jeder von sich selbst, daß man solche kruden Texte allen guten Vorsätzen zum Trotz nicht einfach "wegdrückt", sondern sie unwillkürlich wieder und wieder liest in der Hoffnung, sie könnten beim nächsten Versuch doch noch - wider Erwarten - einen Sinn ergeben) und dann kommt so etwas dabei als Reaktion meinerseits heraus - ich halte es hier mit Luther: "Hier stehe ich ...".

Das ist zwar ebenfalls verschwendete Zeit, aber ich fühle mich dabei dann besser und wenn andere der Mittelpunkt ihres eigenen Universums sind und sich keine Gedanken darüber machen, was sie mit ihren Texten beim Leser "anrichten", warum wird dann erwartet, daß ich das tue? Gilt hier nicht "Gleiches Recht für alle"?

Ob ich nun die Zeit von jemandem verschwende, weil ich (wiederholt) krude und unzusammenhängende Texte aufschreibe und diese von vielen Lesern "konsumiert" werden oder ob ich (und hier absichtlich "indirekt" bis zu diesem Beitrag, wobei dann eben "Getroffene Hunde bellen.", wie der Volksmund es uns nahebringt) die (nachweislich enthaltenen) Überlegungen zur Sinnhaftigkeit des Anliegens dann meinerseits in eine Form kleide, die das andere Extrem darstellt, macht in meinen Augen keinen nennenswerten Unterschied - die Zeit der anderen wird davon genauso "aufgefressen".

Wenn Dich das so "treffen" sollte, daß Du bei weiteren Beiträgen vielleicht doch mal jemanden "Korrektur lesen" läßt (und im Extremfall, wenn Dir neben dem reinen Inhalt auch noch die Form "ans Herz wachsen" sollte, sogar noch eine Rechtschreibprüfung auf Deinen Text ansetzt), der aus dem Geschriebenen ohne weitere Hinweise Deinerseits schlau werden muß, dann hätte ich sogar das Sekundärziel noch erreicht.

Das Primärziel war das Aufzeigen der Sinnfreiheit einer "blacklist" in der alten Version, deren Wirksamkeit dort gar nicht nachprüfbar ist und wo somit die in #5 behauptete "Pflege" in Form der Ergänzung um weitere Einträge nicht einleuchten kann bzw. der Hinweis darauf, daß hier nicht einmal klar wird, um welchen "Service" es sich überhaupt handelt und wie genau der von den ganzen marodierenden Horden aus östlich von Deutschland gelegenen Ländern (nach #1) nun ins Visier genommen wird.

Außer der Information, daß die "Goldene Horde" wohl reinkarniert wird und es auf einen ungenannten Service auf Deiner FRITZ!Box abgesehen hat, ist da einfach noch gar nichts von Dir gekommen ...
 
Zuletzt bearbeitet:
@qwertz
danke für den Hinweis. Ich hatte das Tool von der Website genutzt um die Checksumme der originalen Datei wiederherzustellen.
Die 6.80 hat sie trotz alledem nicht akzeptiert. (den Download)

- - - Aktualisiert - - -

@Pedder
Ähm wie wäre es mit Fragen, anstatt eine Deklassierung vornehmen zu wollen. Und den Teil mit Zeit war mal glatt gelogen.
Wer soviel Luft holt um sich Freiraum zu schaffen...hat Zeit satt. Wenn das Ziel war mich zu beeindrucken...haste geschaft.Mich aber irgendwie zu unterstützen....6 setzen.
Seid deinem ersten Beitrag liest man nur... was aus deinen Beiträgen?

1.nichts zum Thema
2.das dein Interesse an dem Thema Null ist.
3.Frust
4.Angriffslust.

Sollte ich aber das Ventil deiner Unmut gewesen sein, bin ich überglücklich Dir geholfen zu haben. Was immer Dich dazu gebracht hat, Du hast es nicht verdient.

Einen Rat nehme ich aber mit:Lerne es oder hole Dir Hilfe bei jemandem, der es kann.

Du kannst nicht helfen. Es muss wohl jemand anderes machen und sachdienliche Hinweise liefern.
 
Ich glaub wir sollten hier zu machen. Thread 19 und noch immer ist nicht klar beschrieben, berichtigt worum es geht.
Auch wenn es mit dem Vwerständlich machen hapert sollte man doch zumindest nach den ersten Rückmeldung sich hinsetzen. es noch einmal klar beschreiben, es noch einmal lesen und beurteilen ob es verständlich ist und erst dann rausjagen.

Wenn nicht mal dieser Wille da ist, wie lange wollt ihr mit ihm rumrätseln? Zeit zu schade
 
Guten Morgen

2. Versuch

Was möchte ich.

1. Die Fritzbox 7490 Sicherungsdatei ergänzen um ein Firewallregel, an dieser Stelle

lowoutput {
> policy = "permit";
> }
> highinput {
> policy = "permit";
> }
> highoutput {
> policy = "permit";
> accesslist =
> "reject ip any 242.0.0.0 255.0.0.0",
> "deny ip any host 255.255.255.255",
> "reject ip any 242.0.0.0 255.0.0.0",
> "deny ip any host 255.255.255.255",
> "Deny from .AF",

2. Wenn die Regel greift, sollte die Fritzbox nicht darauf antworten was mit dem Datenpaket passiert ist.

3. Die Datei trotz der Mechanismen wiederherstellen. Stichwort : ""checksum" ist meine ich zu wissen hier ein Thema.

Warum möchte ich das so.

1. meine Hardware soll die Möglichkeit genommen werden nicht selbständig Daten an einen zweiten zu senden.
Beispiel: Max cube (Thermostatregelanlage) darf zwar mit der Cloud in Deutschland kommunizieren aber soll nicht Daten in eine Uni nach Japan senden.

2. Möchte ich das kein zweiter, ohne mein wissen aus den Ländern die ich ausschliessen möchte von aussen mit meiner Hardware (Fritzbox) kommunizieren.

3.das Ganze nur auf diesem Weg ohne eine Bewertung.

Mir ist bewußt das dieser Weg nicht die Masterlösung ist. Aber es hilft schon einmal.

Das ist schon alles

Gruß
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.