[gelöst]Upgrade von Firmware ds26-15.2 auf Fritzbox 7050 geht nicht...

k40TiX

Neuer User
Mitglied seit
6 Apr 2005
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hi...

Ich brauch echt hilfe.. ich sitze hier schon seit mindestens 5 Stunden und ich bekomm es nicht gebacken die Cgi Syslog Frontend von dem ds-mod ds26-15.2 auf meine Fritzbox 7050 zubekommen! :((
Ich hab alles gemacht wie es in der Dokumentation stand, dann sagt er beim einlesen der Image Datei über das Webinterface der Fritzbox: Diese Firmware passt nicht zu dem Router..

Die ds-0.2.9-p8 läst sich bei mir erst garnicht komplilieren und hängt sich bei make in eine Schleife fest :p! ..hab aber auch gesagt er soll die Neuste firmware saugen weil er die Alte nicht mehr auf dem Server finden konnte..

Hat jemand eine Idee an was es liegen könnte das die *.image datei vom ds26-15.2 meine Fritzbox nicht fressen möchte?

Es hat es schon was eilig..weil will hier mit dem Syslog meien gesamten Wlan verkehr loggen... ich glaub hier surft einer mit -.-

Thx 4 help!!
 
Zuletzt bearbeitet:
Hallo,

wer weiß, was du da zusammengebaut hast? Allein schon der Umstand, dass du fliegend zwischen ds-0.2.9-p8 und ds26-15.2 wechseln wolltest, zeigt meines Erachtens, dass du nicht zu Hause bist in dem Umfeld.
Hast du denn überhaupt die richtige Box ausgewählt in der menuconfig? Häng doch mal die Konfig an.

k40TiX schrieb:
Es hat es schon was eilig..weil will hier mit dem Syslog meien gesamten Wlan verkehr loggen... ich glaub hier surft einer mit -.-
Da wirst du kaum mehr Informationen rausholen können, als dir die Box eh schon verrät. Wenn bei dir jemand mitsurft, dann gibt es entsprechende Meldungen im Ereignis-Log, und der "Fremdling" taucht in der Liste der bekannten Netzwerkgeräte auf.

Viele Grüße

Frank
 
genau, alleine dafür lohnt es sich nicht ds-mod zu installieren. Ändere einfach WLAN-Verschlüsselung auf WPA und wähle dir einen guten Schlüssel. Dann bist du schon sicher. Aber im Ernst, 7050 zu knacken ist schon eine Kunst. Die kam doch per default mit WEP im Unterschied zu Telekom-Routern mit 0000.

MfG
 
WEP zu knacken ist eine Kunst?!?
 
naja es geht ja nicht anders bei der fritzbox als im wep in zu bleiben im repeatermode... aber er hat auch mein pw vom 7050 geknackt.

ja ich hab die richtige box in der config gewählt...also bei der ds26-15.2...
Nur so ganz verstanden hab ich nicht für welche Fritzbox Versionen die beiden Mods sind...für die ds26-15.2 ist es ja klar.. da steht es direkt oben im thread. Finde es schwierig sich da zurechtzufinden...

und ich will eien ausführliche log haben, will sie als beweismaterial verwenden. die ist der router von meinen eltern mit dem praxisunternehmen verbunden. keine ahnung was auf dieser leitung gemacht wurde... aber ich mach nicht neues pw drauf und ignoriere das.

ich hab ausversehen den falschen router gewählt im setup... dachte ich hätte ein anderes modell -.-
 
arg...ich dachte syslogd loggt auch netzwerkzugriffe...ok meine dummheit.
gibs den eine andere möglichkeit ein präzies log zu machen?
 
Hallo,

du könntest einen Paketmittschnitt anfertigen und dann anhand der MAC Adressen sehen, welche Daten übertragen werden. Aber es dürfte sehr aufwendig werden, anhand eines solchen Logs einen Eindringling zu identifizieren und zu überführen. Aber was schon gemacht wurde, kannst du im Nachhinein nicht herausfinden, von daher ist es jetzt eh zu spät.

die ist der router von meinen eltern mit dem praxisunternehmen verbunden. keine ahnung was auf dieser leitung gemacht wurde... aber ich mach nicht neues pw drauf und ignoriere das.
Ich hab zwar keine Ahnung, was dieses Praxisunternehmen macht, aber was auch immer es ist: Du solltest ganz schnell alles Deaktivieren, was irgendwie mit WEP zu tun hat! Es ist unglaublich, wie grob fahrlässig und leichtsinnig Leute an solche Netzwerkszenarien dran gehen! Es geht hier nicht mal in erster Linie und Straftaten und wer dafür verantwortlich gemacht wird (und das wärst im Zweifel du!), sondern ganz einfach um den Umstand, dass sich der Eindringling in aller Ruhe in eurem LAN umsehen kann und sensible Daten ausschnüffeln kann. Ich will gar nicht ermessen, was daraus für euch alles resultieren kann. Sollte sich herausstellen, das jemand aufgrund der unzureichenden Verschlüsselung sensible Daten aus dem Unternehmen entwendet wurden, un dann macht jemand Unfug damit, dann möchte ich nicht in deiner Haut stecken ... Bete, dass der Eindringling nur ins Internet wollte.

Viele Grüße

Frank
 
WEP ist heutzutage soetwas von unsicher. Es gibt schon CDs für die "Unerfahrenen". Einfach herunterladen, von der CD booten, ein paar Knöpfe drücken und nur noch warten! Zum Glück geht das nicht mit der jeder WLAN-Karte, aber die sind bei eBay für wenig Geld schnell ersteigert.
 
@Hummert: Unter Kunst meinte ich, dass es nicht jedes von Kidis machen kann. Man muss schon die CDs im Web finden, eine passende Karte usw. Und dann "warten", wie hier gesagt wurde. Immer hin braucht man unter Umständen 1-2 Gig Traffic, bevor man WEP geknackt hat.
Ich wollte damit nur sagen, dass der Aufwand sich teilweise gar nicht lohnt, um einfach ins Internet zu kommen. Dafür findest du genügend Speedports ohne Verschlüsselung und mit 0000 als Passwort. Fahr mal einfach durch eine nicht so zu kleine Stadt durch. Es ist zwar mittlerweile besser geworden, als vor paar Jahren, aber immerhin.
Ansonsten schließe ich mich Frank an. Wenn es zufällig eine Arztpraxis sein sollte, würde ich nicht in der Haut von deinen Papa/Mama stecken. Schweigepflicht, Datenschutz... Sprich sie bitte einmal darauf an. Dann wirst du Wunder erleben. Ich kenne einige Ärzte, die immer noch zwei Netze in der Praxis haben: ein internes ohne jedlichen Zugang zum Internet und ein externes mit WLAN (auch für die Patienten).

MfG
 
naja also der typ war im praxisnetz nicht drin weil die rechner eh vom wlan getrennt waren. dann wär es schon dramatisch, da geb ich dir recht aber das war echt mein glück. wenn ich das praxisnetz anschließe wegen updates vom server werd ich das genug absichern. also per openvpn.
ich install mal openvpn wenn wpa über repeatermode nicht geht.

frank_m24, also so dramatisch ist es wiederrum nicht. er hat "nur" das internet benutzt... :)
 
Hallo,

k40TiX schrieb:
frank_m24, also so dramatisch ist es wiederrum nicht. er hat "nur" das internet benutzt... :)
Na, dann ist ja gut. :p Ich hatte das aus der Aussage oben anders interpretiert.

Eine openvpn-Installation ist natürlich eine sehr elegante und sehr sichere Methode, ein weiters Subnetz anzubinden. Diese Bemühungen möchte ich ausdrücklich befürworten.

Viele Grüße

Frank
 
@hermann72pb [OT]:
hermann72pb schrieb:
Unter Kunst meinte ich, dass es nicht jedes von Kidis machen kann. Man muss schon die CDs im Web finden, eine passende Karte usw. Und dann "warten", wie hier gesagt wurde. Immer hin braucht man unter Umständen 1-2 Gig Traffic, bevor man WEP geknackt hat.
Die ganze Sache ist leider wesentlich einfacher. Den Traffic mitschneiden kann man unter Linux eigentlich mit jeder Karte, das funktioniert sogar mit der normalen Centrino-Ausstattung. Man muss einfach nur auf den Monitor-Mode umschalten.

Bei der Suche nach einem Tool für eine Stasitik-Attacke wird man auch recht schnell fündig, sogar in den normalen apt-Quellen. Realistische Chancen hat man dann bei einem 128bit-Key schon bei ca 300.000 Paketen mit individuellen IVs, bei einem 64bit-Key sogar schon ab 100.000 Paketen, das ist wirklich nicht viel.

Wenn man Lust hat Geld zu investieren besorgt man sich noch eine PCMCIA-Karte, deren Chipsatz auch Paket-Injection kann, dann generiert man sich die benötigten paar Pakte einfach selbst (den richtigen Key muss man noch nicht kennen um vom Router Antworten mit gültigen IVs zu bekommen). Spätestens dann ist das ganze eine Sache von Minuten. Das schöne an der Sache ist noch, dass vor allem die Kids das heutzutage können..

Ich schließe mich also frank_m24 an: WEP einzusetzen ist einfach nur grob fahrlässig.

MfG Lars
 
Schluß mit der Off-Topic-Diskussion, bitte. Es geht hier um das Thema, das im Thread-Titel steht.
 
Genau, ich glaube k40TiX hat genug Lekture erhalten. Wie und was er mit ds-mod veranstalten will, überlassen wir ihm selbst. Und wo er an OpenVPN denkt, welches zwar in eine 7050 nicht rein passt aber grundsätzlich möglich ist, lass uns mal ihm doch gemeinsam helfen.
@ k40TiX: Zu deinem ersten Post. Deine Syptome deuten darauf, dass etwas mit den Brandings in der Box und in der neuen Firmware nicht stimmt (wenn man davon ausgeht, dass du wirklich ALLES nach der Doku gemacht hast und nicht fummelst). Sag uns bitte bescheid, woher du deine Box hast (Ex-1und1, Freenet, ...), welche Firmware da vorher war und welche Experimente du mit der Box sonst vorher veranstaltet hast. Wenn du die Firmware für die Box erstellst, MUSS das Branding dabei sein, welches die Box aktuell hat.
Du hast 2 Möglichkeiten:
1. make menuconfig, dann dein Branding (oder alle) auswählen, dann make und nochmal versuchen zu flashen.
2. Mit einem pseudoimage (Suchfunktion) das Branding der Box deinem zukünftigen Image anzupassen.

Und wenn du nachher fertig bist, melde dich hier, markiere diesen Thread mit [gelöst ...] und lege dir eine aussagekräftige Signatur an.

MfG
 
Danke hermann72pb für den Abschluss des Tadels wegen der Benutzung des bösen WEP Keys ;)
ja das hab ich jetzt auch schnell bemerkt das OpenVPN GARNICHT auf die Fritz passt. Ich werde mal versuchen ein USB-Stick zu mounten und darauf dann OpenVPN zu installen. Was ist den mit Matrixtunnel? Ist das eine auch eine Art VPN?

Danke euch für die Hilfe. Werde mal ein "gelöst" setzen
 
wie willst du denn einen USB-Stick auf einer 7050 mounten? Wenn du es schaffst, berichte bitte hier darüber. Es wäre sicherlich eine Revolution.

Im Ernst. Vergiss es. Es geht nicht.

MfG
 
sry ist doch noch was offtopic, aber ich stelll einfach die frage wenn man schon beim thema ist, einen neuen thread will ich nicht unbedingt deswegen eröffnen:
wie geht es dann mehr speicherplatz zu bekommen? nur löten?
per NFS ist ja schwachsinn...da muss ich ja noch einen NFS-server laufen haben -.-
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.