ATA 1020 unsicher?

thorsten001

Neuer User
Mitglied seit
27 Mrz 2004
Beiträge
183
Punkte für Reaktionen
0
Punkte
0
Hallo!

Ich habe die aktuelle Firmware auf meiner Box und sie hängt in der "DMZ".
Nun ist es natürlich möglich, per IP auch vom Internet aus auf die Box zuzugreifen. Soweit habe ich kein Problem damit. Kennwort ist gesetzt.

Nun kann ich aber "Wenn Sie Ihr Kennwort vergessen haben, klicken Sie hier." klicken.
"Dafür steht Ihnen in den ersten 10 Minuten nach dem Einschalten die Option "Wiederherstellen der Werkseinstellungen" ohne Kennwort zur Verfügung."

Das ist toll - nur meine Box läuft nun schon ein paar Tage und "Wiederherstellen der Werkseinstellungen" ist trotzdem noch da.

Ist das nur bei mir so oder haben wir alle ein Problem?

Grüsse,
 
Hi!

BIst du sicher das es 10min und nicht 10sec ist?
Wie dem auch sei - der Link wird niemals verschwinden.
Den er hat keine Bedeutung nach ablauf der gennanten Zeit! Wieso also sollte er verschwinden.
Das Passwort wird nur innerhalb der genannten Zeit umgangen. MIt anderen Worten, wenn du angst hast das jemand deine box Hacky - 10min nach jedem neustart vom Netz nehmen, USV anschliessen....
Oder man macht es richtig und macht keine DMZ.
Auf jeden Fall macht man es mindestens so, das der Port fuer die WEB-Oberflaeche einfach nach draussen nicht erreichbar ist.
Den wer weiss ob es sich nicht spaeter herausstelt das die Passwortabfrage eine Schwachstelle hat... ;-)

Gruss
 
Zur DMZ: Die Box kann man auch direkt an einem Kabelmodem betreiben. Das ist hier in CH sehr verbreitet. Da gibt es auch kein NAT. Im Gegensatz zu meinem Linksys Router lässt sich der Zugriff auf Port 80 von "aussen" ja nicht abschalten.

Die gute Nachricht: Ich habe es mal eben getestet (mit dem Risiko alle Einstellungen zu verlieren.) Es geht tatsächlich nicht. Es kommt (nach der Sicherheitsabfrage) die Meldung:

"Das Wiederherstellen der Werkseinstellungen ist gescheitert, da FRITZ!Box schon länger als 10 Minuten in Betrieb ist."

Nun ist die Welt doch wieder i.O. und die Box bleibt in der DMZ. :)
 
Hi!

Wie jetzt, bei dir ist per Default Port 80 nach aussen erreichbar?! Wirklich?!
Ach aje, da hat AVM zum ersten mal misst gebaut. Das ist meinet wissens dann die erst Box bei der das so ist.
Ich wuerde sowas sofort abschalten bzw. nie einschalten. Nenne mich ruhig Paranoiker. ;-)

Gruss
 

Zurzeit aktive Besucher

Neueste Beiträge

Statistik des Forums

Themen
244,872
Beiträge
2,219,909
Mitglieder
371,594
Neuestes Mitglied
AA-Idealbau
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.