[Problem] FB 7490 nimmt mein Passwort nicht mehr, komme nicht mir rein!

ws65

Aktives Mitglied
Mitglied seit
23 Jan 2012
Beiträge
1,150
Punkte für Reaktionen
21
Punkte
38
Hallo,

wollte was über Drucker am Usb Fernanschluss drucken.
Usb Fernanschluss hat noch ein Update gemacht, dann wollte ich dauerrhaft verbinden, geht nicht.

Denke ist vllt. in der FB was nicht richtig eingestellt, wollte nachsehen, und nichts geht mehr!

Komme einfach nicht mehr in die Fritzbox! immer nur falsches Passwort, warten sie xx Sekunden!

schlaue Leute sagen jetzt sicher, dein Passwort ist verkehrt!

ABER, ich habe 3 Benutzer, keiner geht!
ich habe meine Passwörter im Passwort Tresor und von da kopiert, geht nicht!
ich habe anderen Browser genommen, Computer neu gestartet, Fritzbox Stecker gezogen, neu gestartet, mit Android versucht, immer falsches Passwort!

Was noch geht, mit Android Tablet und über MyFritz komme ich in die Box.
habe dann als Passwort nochmal ein ganz kurzes, einfaches eingestellt.
geht nicht!

Was gibt es sonst noch für Möglichkeiten? weis nicht mehr weiter.

hoffe es kann mir jemand helfen.
 
Werkseinstellungen (notfalls Recovery) und dann eine vorhandene Sicherung wieder einspielen. Klingt für mich irgendwie danach, als könne die Box ihre eigenen Benutzerdaten nicht mehr sauber entschlüsseln.

Da ist nicht zufällig ein Freetz-Image drauf (mit Wiederherstellen aller Einstellungen über das Freetz-GUI passiert das ja bekanntermaßen auch) oder Du hast irgendetwas an der MAC-Adresse oder dem WLAN-Key im Urlader-Environment verstellt?

Da auch die Zugriffsrechte der einzelnen Benutzer an dieser Stelle verwaltet werden, würde das trotz des Zugriffs auf http://fritz.box/myfritz noch halbwegs plausibel sein.

Am einfachsten wäre es aber wohl, wenn die Box ein (automatisches) Update auf 06.50 machen würde (daß die immer noch auf 06.30 ist, läßt mich ja eben vermuten, daß da irgendwelche Funktionen abgeschafft wurden, die Du lieber behalten willst) und dabei die derzeitigen Einstellung (rein prophylaktisch) per E-Mail sichern würde.
 
Zuletzt bearbeitet:
gib das Passwort mit der Hand ein. Copy and paste fügt gerne ein Leerzeichen am Ende an.
 
erstmal Danke für die schnelle Antwort,

da ist nichts an der Box rum gebastelt, kein freetz oder ähnliches.

die 6.30 Version ist noch drauf weil ich als die 6.50 neu raus kam damit Netzwerkprobleme hatte.

könnte man jetzt eventuell updaten, dazu müsste ich aber erst mal rein kommen.

ps. MyFritz geht jetzt auch nicht mehr, hab ja mein Passwort geändert und das neue wird von MyFritz auch nicht angenommen!

Edit: zufällig ne Ahnung welchen Port die 7490 für https nimmt?
kein standart Port, meine 40418 oder 40448? wollte mal über https versuchen

- - - Aktualisiert - - -

neuester Stand,

mit dem Link "Passwort zurücksetzen" komme ich rein.
mach ich ein kurzes Passwort rein, geht das einige Minuten, das ist wieder geschlossen!

zurückgesetzt auf Werkseinstellungen habe ich, keine Besserung!

sieht nicht gut aus, defekt?
 
Zuletzt bearbeitet:
Sorry, ich bin raus ... die Erklärungen sind mir dann doch zu kryptisch, was sicherlich zu einem guten Teil daran liegt, daß das alles sehr lapidar beschrieben ist und sich wohl jeder unter "mach ich ein kurzes Passwort rein, geht das einige Minuten, das ist wieder geschlossen!" wohl irgendetwas anderes vorstellen mag.

Wenn ich mich richtig erinnere und Du SaS verwendest, solltest Du das vielleicht mal wenigstens für die Zeit des Tests abklemmen, denn das "ist wieder geschlossen" könnte man ja auch so interpretieren, daß da wegen zu vieler ungültiger Login-Versuche wieder nichts mehr geht.

Aber wie gesagt ... es ist mir zu anstrengend, das jetzt alles einzeln zu erfragen. So ein blutiger Anfänger bist Du nicht, daß Du Dir nichts selbst helfen kannst und vielleicht fühlt sich ja jemand anderes berufen.
 
@PeterPawn,
sorry, wenn ich das etwas kurz geschrieben habe,
aber wie du schon geschrieben hast, Anfänger bin ich da gerade auch nicht, und richtig, da sind viele externe Sachen die auf die FB zugreifen wollen, sas4, jFritz, Tablet mit MyFritz und FritzFon, usw.
diese sind aber alle auf einem anderen Benutzer eingerichtet, und ich hab mit Benutzer "ftpuser" versucht.

muss ich erst mal alles deaktivieren, dann ein Recover und eventuell die neueste Firmware.
 
ähhm ... der Benutzer ftpuser hat per default gar keine Berechtigung sich an der Web-Oberfläche anzumelden ... ??? Wie PeterPawn schon sagte, "zu kryptisch" in der Beschreibung ...
 
Moins


NotfallIP schon probiert?
...denn das hört sich so an, als wenn du von der IP mit der du sonst verbindest, ständig rausgeschmissen wirst.

Wenn die NotfallIP also geht, sofort auf die Ereignisse klicken und das Log mal noch solchen Einträgen durchsuchen.
 
auch mit der Notfall Ip das gleiche, komme nur noch mit dem Link "Passwort vergessen, Pushmail versenden" rein!

auch wenn es sich für manche komisch anhört,

natürlich achte ich darauf, das auch der ftpuser die Berechtigung hat!
wenn mir die Box eine Pushmail sendet, geht es ja auch mit dem ftpuser!

habe 3 Benutzer, KEINER geht!
habe auch ein Recovery gemacht, Firmware Update auf 6.51 gemacht, nochmal Recovery 6.51, Sicherung eingespielt.
wieder das gleiche!
auch alle Kabel bis auf das eine für mein Pc abgezogen, so das sonnst nichts drauf zugreifen kann.

im Log der Ereignisse sind auch keine anderen Zugriffe gespeichert.

setsam ist nur wenn meinen Raspberry mit Sas4 anschließe, wird mein Passwort akzeptiert, und ich kann meine FritzDect Dosen schalten.
auch jFritz bei Version 6.30 akzeptiert mein Passwort!

was mir jetzt noch bleibt, nochmal zurück setzen, und keine Sicherung einspielen, sondern alles von Hand neu einrichten.

und wenn das wieder nicht versändlich ist, kann ich auch nichts dran ändern, muss ich halt selbst sehen wie ich weiter komme.
 
Zuletzt bearbeitet:
das liegt nicht an der Tastatur, das liegt nur an mir, bin nicht Fehler frei, besonders wenn ich was schnell machen will!:mad:
 
@ws65:
Ich hatte weniger die Verständlichkeit als die nicht eindeutige Beschreibung kritisiert.

Da würde ich zwar Bemühungen Deinerseits attestieren, aber von Eindeutigkeit bist Du nun mal noch weit entfernt ... aber das ist auch nicht mein Thema.

Damit Du das mit der Pushmail nicht überbewertest/falsch verstehst, versuche ich mal eine Beschreibung, was da passiert.

Für genau den PC, von dem aus Du den Versand der "Kennwort vergessen"-Mail anstößt (deshalb funktioniert der Link in so einer E-Mail auch nur aus dem LAN der Box, bei VPN weiß ich es nicht sicher), wird eine temporäre SID mit 60 Minuten Lebensdauer erzeugt und zwar für den ersten Benutzer in der ar7.cfg (meiner Meinung nach in aufsteigender numerischer Folge der User-IDs, aber das ist nur der erste Anschein und nicht systematisch getestet), der über Admin-Rechte auf der FRITZ!Box verfügt. Diese Session ist dann eben an die IP-Adresse gebunden, von der der Request kam und der Benutzername ist nur "implizit" zu beeinflussen (bei mir ist es der Benutzer mit ID 11). Als "last page" und damit als Einstiegsseite wird dabei "lp=user" gesetzt im Link, damit landet man als erstes auf der Seite der Benutzerverwaltung.

Selbst wenn man jetzt hier das eigene Kennwort ändert (welcher Account "der eigene" ist, hängt eben mehr oder weniger vom Zufall ab, bei Dir ist es vielleicht "ftpuser", bei anderen ggf. ein anderer - man erkennt es leicht daran, daß man den eigenen Account nicht löschen darf), wird dadurch die SID der aktuellen Sitzung nicht invalidiert (ob das Sinn machen würde oder nicht, kann man ohnehin kontrovers diskutieren) und diese läßt sich damit weiterhin bis zu einem expliziten Logout oder bis zum Ablauf der 60 Minuten verwenden ... sogar das wiederholte Einloggen über den Link in der E-Mail ist möglich (anders als beim Versand so einer "Kennwort vergessen"-Mail für einen MyFRITZ!-Account (auf dem AVM-Server), wo wirklich nur eine einmalige Anmeldung mit dem übermittelten Link möglich ist - dafür aber eben von jeder beliebigen Internet-Adresse aus, das ist auch nur extrem schwer anders zu regeln).

Angesichts dessen verstehe ich das
ws65 schrieb:
wenn mir die Box eine Pushmail sendet, geht es ja auch mit dem ftpuser!
nicht so richtig ... es kann ja sein, daß der Account tatsächlich Admin-Rechte hat, daher für die Push-Mail von der Box ausgewählt wird und Du das dann (genau wie oben beschrieben) anhand des "nicht löschbaren" Accounts auch schlußfolgern kannst, daß da der "ftpuser"-Account verwendet wird. Aber das meinte ich dann wieder mit "nicht eindeutig" ... es steht eben nicht da und normalerweise kommst Du beim Login (das ist ja eigentlich Unfug, weil ja kein "login" erforderlich ist) über die Push-Mail überhaupt nicht mit dem Account in Berührung - insofern ist das "geht es ja auch mit dem ftpuser" eben sehr mißverständlich. Wenn Du "wird ja auch der ftpuser von der Box ausgewählt" meintest, schreib es doch einfach auch so auf, dann muß man nicht raten.

Auch finde ich widersprüchliche Aussagen Deinerseits, ob/daß Du das auch mal von verschiedenen Rechnern/Clients probiert hast. Zwar schreibst Du "mit Android versucht, immer falsches Passwort" in #1, dann aber wieder "mit Android Tablet und über MyFritz komme ich in die Box" ... ist das jetzt der MyFRITZ!-Service von AVM (da wäre dann wieder die Frage, wie die funktionierende URL aussieht) oder ist es der MyFRITZ!-Teil des AVM-GUI, wird da derselbe Benutzer verwendet (auf die anderen Rechte dabei, habe ich schon hingewiesen) und dessen Kennwort funktioniert dann? Wenn ja, änderst Du (wieder alles nur geraten) wohl über den dort ebenfalls vorhandenen Link für "Kennwort ändern" dann das Kennwort des gerade angemeldeten Benutzers ... auch dabei wird (m.W., aber dieses Interface benutze ich praktisch nie) die Sitzung nicht invalidiert und das neue Kennwort sofort noch einmal abgefragt. Was passiert denn jetzt, wenn Du Dich direkt nach dieser Änderung abmeldest und dann erneut versuchst anzumelden? Hat das einen Einfluß auf die Länge der Zeitspanne, die sich in #4 hinter der Aussage "mach ich ein kurzes Passwort rein, geht das einige Minuten" verbirgt?

Ich kann auch irgendwie nicht glauben, daß wirklich Deine Beschreibung
ws65 schrieb:
habe auch ein Recovery gemacht, Firmware Update auf 6.51 gemacht, nochmal Recovery 6.51, Sicherung eingespielt. wieder das gleiche!
den tatsächlichen (ausführlichen) Ablauf Deiner Schritte beschreibt. Sollte das tatsächlich so sein, hast Du aber etwas vollkommen falsch verstanden ... das ist wie das Erdolchen, Aufhängen und Verbrennen des unglücklich Ertrunkenen, damit er auch wirklich sicher tot ist. Solltest Du dazwischen jedoch irgendwelche Tests in der Beschreibung ausgelassen haben, kannst Du hoffentlich nachvollziehen, warum Dir niemand (genauer: zumindest ich nicht, für andere mag das anders sein) folgen kann bei Deinen Bemühungen ... das wäre dann wieder das, was ich versucht habe mit "kryptisch" und "lapidar" (vielleicht sogar das falsche Wort in diesem Kontext, weil es eben auch Präzision suggeriert) zu charakterisieren.

Wenn Du tatsächlich der Meinung bist, aus Deiner Beschreibung müsse ein Unbeteiligter jetzt ableiten können, was Du da in welcher Reihenfolge im Einzelnen getestet hast und welches Ergebnis dabei jeweils erzielt wurde, dann läuft es aus meiner Sicht tatsächlich auf das
ws65 schrieb:
und wenn das wieder nicht versändlich ist, kann ich auch nichts dran ändern, muss ich halt selbst sehen wie ich weiter komme.
hinaus. Ich mag mich täuschen, aber für mich klingt das irgendwie so, als würdest Du gar nicht nachvollziehen können, wieso jemand mit Deiner "Beschreibung" (die Anführungszeichen nicht überbewerten) nichts anfangen kann ... vielleicht löschst Du ja mal die ganzen Kenntnisse, die Du nicht aufgeschrieben hast, aus Deinem Kopf und liest Dir dann Deine eigenen Texte noch einmal durch ... wenn Du dann weiterhin der Ansicht bist, man müsse das eigentlich verstehen können, dann kann ich auch nichts daran ändern.

Ich habe das in #5 auch nicht geschrieben, um Dich zu ärgern ... ich habe eine lange und relativ fruchtlose Diskussion erwartet (u.a. wegen:
ws65 schrieb:
Edit: zufällig ne Ahnung welchen Port die 7490 für https nimmt? kein standart Port, meine 40418 oder 40448? wollte mal über https versuchen
, was weder vollständige Sätze sind (soviel Zeit sollte man sich schon nehmen) noch mit der Wirklichkeit etwas zu tun hat, weil es eben gar keinen "Standardport" mehr gibt seit einiger Zeit (spätestens seit der Aufhebung der Beschränkung auf Ports von 450 bis 499) und das hat sich eigentlich auch herumgesprochen bzw. steht genauso in der AVM-Hilfe:
http://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/015/hilfe_internet_remote_https schrieb:
Die Portnummer wurde nach dem Zufallsprinzip ermittelt.
) und darauf habe ich einfach keine Lust.

Wenn man sich genau Deine bisherigen Texte durchliest, wird nicht einmal richtig klar, ob Du Dich jemals mit einem neu gesetzten Kennwort im Anschluß erfolgreich anmelden konntest oder ob Du nur irgendwelche bereits aktivierten SIDs bis zu ihrem Ablauf benutzt hast.

Auch ist die Feststellung, daß es mit anderen (irgendwo abgespeicherten) Credentials trotzdem funktioniert (JFritz, SaS), vollkommen ziemlich wertlos für den Leser ... solange Du nicht einmal dazu schreibst, ob das gesonderte Konten sind oder da ebenfalls das Konto verwendet wird, mit dem Du Dich von anderen Geräten nicht anmelden kannst (s.o., sogar die genauere Schilderung, welche Geräte Du mit welchen Ergebnis getestet hast, wäre hier nützlich (für jemanden, der sich mit Deinem Problem beschäftigen will)), solange ist das nur eine Bestätigung, daß Deine FRITZ!Box offenbar noch funktioniert.

Da das auf anderem Wege (Push-Mail) bereits geklärt war, ist der Erkenntnisgewinn aus dieser Feststellung praktisch Null - und auch das stelle ich nicht fest um Dich zu ärgern, es soll Dir (noch einmal) verdeutlichen, welche Fehler Du bei der Beschreibung Deines Problems machst. Du setzt einfach beim Leser hier Informationen voraus, die tatsächlich nur Dir bekannt sind/sein können ... selbst wenn es anstrengend sein mag, das alles auch aufzuschreiben - es wird Dir (wenn Du effektive Hilfe haben willst) wohl nichts weiter übrig bleiben. Daß man so eine Beschreibung dann in vollständigen Sätzen abgibt, versteht sich (für mich zumindest) dann wieder von selbst ... es ist nämlich für den Leser wesentlich anstrengender, wenn er erst mehrmals überlegen muß, was in dem (unvollständigen) Satz eigentlich zum Ausdruck kommen sollte - und wer eine (kompetente und zielführende) Antwort erwartet, muß eben sein Problem so schildern, daß der Leser nicht bereits nach den ersten drei Sätzen abwinkt, weil sich die Gehirnwindungen beim "Schriftdeuten" und Interpretieren des (vermutlichen) Geschehens verknotet haben.

Ist Dir das am Ende zuviel (wie gesagt, ich habe das "sorry" in #7 genauso zu Kenntnis genommen, wie den oben zitierten Satz aus #10 mit dem "kann ich es nicht ändern" und das sind für mich ambivalente Aussagen), mußt Du vielleicht wirklich alleine zum Ziel kommen ... angesichts der (nachgelegten) Information, daß das SaS-Login nach wie vor funktioniert (vermutlich(! - es wäre eben schön, wenn man das nicht betonen müßte) auch nach einer Wiederherstellung und mehrfachem Update/Recovery, was dann so ziemlich jeden Teil der Box auch benutzt haben sollte, von den alternativen NAND-Partitionen bis zu beiden TFFS-Partitionen), würde ich jedenfalls einen tatsächlichen Defekt nur als allerletztes in Erwägung ziehen, wenn es außer Erdstrahlen und NSA-Angriffen so gar keine sinnvolle Erklärung mehr geben sollte.

PS: Auch wenn Du in #4 betont hast:
ws65 schrieb:
da ist nichts an der Box rum gebastelt, kein freetz oder ähnliches.
, kann ich mir die Nachfrage, ob da vielleicht mal mit dem ruKernelTool ein "clear MTD3/MTD4" gemacht wurde, nicht verkneifen ... das könnte tatsächlich auch zu abweichenden Angaben in "wlan_key" und "maca" im Urlader führen. Wenn es sich (so wie hier) danach anhört, daß eine Box ihre eigenen verschlüsselten Daten nicht mehr lesen kann, dann ist das zumindest immer mein allererster Gedanke und dann suche ich natürlich nach möglichen Erklärungen, wie so etwas geschehen sein könnte.
 
Zuletzt bearbeitet:
Moinsen


Ich vermute hier ein gewisses Unverständnis der Fritz!Box Benutzerverwaltung.

Beispiel für einen, der nur lokal auf "myfritz.box" einloggen darf und dem nur Anrufbeantworter und Anrufsliste angezeigt werden...
operator.jpg
(Dieser Benutzer eignet sich z.B. für die FRITZ!App Ticker)

Versucht der ein Login auf "fritz.box" oder "fritz.nas" gibts ein Loginfehlschlag mit jeweils Erhöhung der Sekundenanzahl fürs nächste Login...
operator_nobox.jpg
Auch ein Passwortrecovery via "Kennwort vergessen" ändert daran nicht die Bohne.


@ws65: Deswegen wäre wohl mal ein Screenshot deiner Benutzereinstellung eventuell hilfreich
 
Zuletzt bearbeitet:
Hallo @PeterPawn,

eins vorweg, ich bin dir keinesfalls Böse oder ähnliches, wegen deiner Äuserung,
im Gegenteil, ich lese deine lange, ausfühliche Beschreibungen und Erlärungen immer sehr gerne.
Dies hat mir auch schon so manches mal geholfen.

Aber leider kann ich die Situationen nicht immer so perfekt beschreiben, sicher man sollte sich öfters mal in die Sicht des lesenden versetzen.

versuche halt nochmal zu erklären.

Pushmail schickt mir ein Link zu der FritzBox Seite Kennwort ändern,
angemeldet ist dann Benutzer: ftpuser

kann damit alles in der Box ändern, einstellen wie mit meinem Haupt-Benutzer "Walter", Haupt-Benutzer ist aus deiner Sicht sicher wieder so eine fragliche Sache!
für mich der Benutzer, wo ich mich im allgemeinen mit anmelde, der bei Sas4 eingegeben ist, für Vpn genutzt wird, und meiner Meinung nach auch von der App MyFritz auf dem Androi Tablet genutzt wird.
für jFritz hatte ich einen Benutzer "Jfritz" angelegt, der keine Berechtigung hatte was zu ändern.
und dann gibt es noch den Benutzer "ftpuser" mit den gleichen Berechtigungen wie Benutzer "Walter".

zu der Sache mit einloggen mit MyFritz,
damit ist die MyFritz App auf dem Tablet gemeint, läuft über die von MyFritz.Net angelegte DynDns. bin mir aber nicht sicher, welcher Benutzer, ftpuser oder Walter.
die App verbindet sich auch jetzt noch mit der Fb, zeigt mir Anrufe und SmartHome an, wenn ich dann aber auf FritzBox Seite klicke,
kommt die Browser Seie mit der Meldung falsches Passwort.

diese 3 Benutzer waren bis zum 1. zurück setzen der Box eingerichtet, bei der Sicherung war der Benutzer "Jfritz" noch nicht mit drin,
delshalb danach nur "ftpuser" und "Walter", hab mir dann zum Testen aber noch einen Benutzer "Test" mit den entsprechenden Berechtigungen und einfaches, kurzes Passwort angelegt.

nochmal zur Pushmail Kennwort vergessen, kann ich mich nur einmal mit einloggen!

vor dem zurücksetzen konnte ich dann damit mein Passwort (habe das vom ftpuser genommen) ändern und mich dann einmal mit dem geänderten Passwort anmelden!

nach dem zurücksetzen, kann ich Passwörter zwar auch ändern, melde ich mich dan ab, ist aber dennoch kein einloggen mehr möglich.

nochmal zu Änderung an der FritzBox, ich Spiele normalerweise nicht da dran rum, weil meine Telefonie da dran hängt und ich großen Ärger bekomme wenn die Telefone nicht gehen!
ist mir aber jetzt nach deiner erneuten Nachfrage eingefallen, ich hab als ich das erste mal die Firmware 6.50 installiert hatte und damit nicht zufrieden war ein Recovery auf die 6.30 gemacht.
dabei gab es aber Probleme wegen der Provider Variable,
wo ich der Meinung war es ist ein Branding, du das dann aber richtig erlärt hast,
und mir damals auch eine ausführliche Anleitung zum löschen der Provider Variable geschrieben hast.

http://www.ip-phone-forum.de/showthread.php?t=282924&p=2135207&viewfull=1#post2135207

ob das aber was mit dem Problem Passwort zu tun hat ??

hoffe ich konnte einige Unklarheiten beseitigen, alle bestimmt nicht?

eins möchte ich noch erwähnen, Anfangs dachte ich das liegt an meinem Computer, da kurz vorher Windows 10 sich selbst zerstört hat, bei einem Update scheinbar Systemdateien beschädigt hat.
Danach hab ich Windows 7 neu installiert, kein Windows 10 mehr.
Deshalb auch meine Versuche mit anderen Computer und Tablet, aber es bleibt dabei, komme mit Passwort nicht in die FB!

Benutzer.JPGB-Test.JPGB-Walter.JPGftpuser.JPG
 
Den Screenshots nach ist das ja jetzt eine 06.51 (bzw. mind. 06.50) ... bei Gelegenheit bitte die Signatur aktualisieren.

Noch einmal als Nachfrage zur "Kennwort vergessen"-Mail ... die kannst Du tatsächlich nur ein einziges Mal verwenden, um Dich in der Box auf die Benutzerverwaltung "zu beamen"? Das wäre schon der erste ungewöhnliche Punkt (es sei denn, Du meldest Dich tatsächlich ab anstatt nur den Browser zu schließen, das hatte ich ja bereits erwähnt) ... ich hatte tatsächlich vorher getestet (113.06.51 - wenn auch mit ein paar Modifikationen, jedoch nur an anderen Stellen), daß die Sitzung nicht automatisch verfällt.

Da wäre die Frage, was dafür die Ursache ist. Selbst das Login mit verschiedenen Browsern (von derselben Adresse aus) sollte funktionieren ... vielleicht machst Du ja mal eine Sitzung in dem einen Browser auf und läßt die stehen und startest dann eine weitere über den Link und eine dritte über einen "normalen Login-Versuch" (weil es auch tatsächlich keine Notwendigkeit gibt, nach "Kennwort vergessen" das Kennwort zu erneuern, wenn man es eigentlich nicht vergessen hatte) und sicherst Dir dann mal die Support-Daten der Box, damit man mal einen Stand hat, den man analysieren kann.

Die Angaben zu den Login-Versuchen und den gerade aktiven Sitzungen (inkl. der Rechte der angemeldeten Benutzer) findest Du dann einmal im Eventlog der Box (auch das steht in den Support-Daten) und im Abschnitt "ctlmgr_sessions".

Was ich nicht so richtig verstehe ... gesetzt den Fall, Du änderst mit der "Kennwort vergessen"-Sitzung das Kennwort für "Walter" und verwendest dabei wieder genau dasselbe, wie es SaS auch gerade benutzt (da müßtest Du ja Benutzer und Kennwort im Klartext ablesen können) - kann sich dann SaS neu einloggen (das mit dem "neu" ist wichtig - wobei ich nicht mehr weiß, ob das mit dem Session-Cache in SaS jemals umgesetzt wurde) oder scheitert dann auch der RasPi mit seinem Zugriff?

Das wäre die Frage, ob da beim Schreiben der Einstellungen etwas gespeichert wird, womit die Box selbst hinterher nichts mehr anfangen kann. Auch die Unsicherheit, welchen Account denn die MyFRITZ!-App auf dem Tablet nun benutzen mag, wäre auf diesem Weg zu klären.

Bei neueren Versionen von App und FRITZ!OS könnte ich mir sogar vorstellen, daß das über die direkte Registrierung der App in der Box authentifiziert wird und da gar kein Benutzername erforderlich ist (dann müßte das aber wohl unter "Apps" in der Benutzerverwaltung auftauchen). Nach Deiner Beschreibung (nur ftpuser und Walter vorhanden, beide mit Admin-Rechten), kann ja die App eigentlich keinen anderen Benutzer verwenden, der keinen Zugriff auf NAS oder die Admin-Oberfläche hat.

Jedenfalls hat das Löschen der "provider"-Variablen damit nichts zu tun ... solange Du nicht versehentlich die anderen bereits erwähnten Variablen auch angefaßt hast über den Bootloader.

Nur der Vorsicht halber ... Dein Kennwort enthält nur Zeichen aus A-Z, a-z und 0-9 für die Tests? Selbst wenn es für Sicherheit komplizierter sein soll(te) ... bei solchen Problemen immer auf eine "Basislinie" mit gesicherten Erkenntnissen zurückziehen und dann langsam weiter vortasten.
 
neue Tests gemacht,

die Link aus der Pushmail öffnet die Fb Benutzer Seite im Firefox,
hab den Link nochmal kopiert und im iExplorer eingegeben, öffnet auch die Benutzer Seite.
dann noch ein 2. Fenster im Firefox mit dem Link versucht, geht auch.
in einem 3. Fenster versucht normal an zu melden, geht nicht.

dann im 1. Fenster im Firefox von der FB mit logout abgemeldet, wenn ich dann im 2. Fenster oder im iExplorer was ändern will, geht es nicht mehr, sondern springt auf die Start Seite der FB.

meine Passwörter hab ich bei Benutzer Test und ftpuser nur noch mein Name drin, bei Benutzer Walter noch, wieder mein altes mit über 16 Stellen.

Sas hab ich jetzt noch nicht weiter getestet, müsste ich erst meine Steckdosen wieder ausbauen und neu anmelden.
die sind seit dem letzten zurücksetzen nicht mehr angemeldet.

und den eventlog hab ich wieder vergessen, nochmal neu Pushmail schicken lassen und von vorne:mad:

Edit:
eventlog:
PHP:
07.04.1616:30:52Anmeldung des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22.
 07.04.1616:01:51Anmeldung des Benutzers Test an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1616:01:29Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 192.168.178.22 beendet.
 07.04.1616:00:33Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.50.236  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 93.235.xx.xx beendet.
 07.04.1615:59:38Anmeldung des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse 80.187.112.56.
 07.04.1615:59:32Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 80.187.112.56  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 80.187.xx.xx beendet.
 07.04.1615:58:57Anmeldung  des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse  93.235.xx.xx. [2 Meldungen seit 07.04.16 15:58:55]
 07.04.1615:58:54Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.50.236  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 93.235.xx.xx beendet.
 07.04.1615:58:53Anmeldung des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.xx.xx.
 07.04.1615:58:51Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.50.236  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 93.235.xx.xx beendet.
 07.04.1615:57:16Anmeldung  an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22  gescheitert (ungültige Sitzungskennung). Zur Sicherheit werden alle noch  gültigen Sitzungen zur IP-Adresse 192.168.178.22 beendet. [2 Meldungen  seit 07.04.16 15:57:03]
 07.04.1615:55:56Anmeldung des Benutzers Test an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1615:54:04Anmeldung des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22.
 07.04.1615:53:38Anmeldung des Benutzers Test an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1614:47:38Anmeldung des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22.
 07.04.1614:47:29Anmeldung  des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von  IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1613:51:32Anmeldung des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.xx.xx.
 07.04.1613:51:28Anmeldung einer App des Benutzers Walter von IP-Adresse 93.235.xx.xx.
 07.04.1613:51:27Anmeldung des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse 93.235.xx.xx.
 07.04.1612:35:38Anmeldung des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22.
 07.04.1612:22:57Anmeldung  des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von  IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1612:22:08Anmeldung  des Benutzers Tester an der FRITZ!Box Benutzeroberfläche von IP-Adresse  192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1610:43:39Anmeldung des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von IP-Adresse 192.168.178.22.
 07.04.1610:43:27Anmeldung  des Benutzers ftpuser an der FRITZ!Box Benutzeroberfläche von  IP-Adresse 192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1610:43:02Anmeldung  des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse  192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1610:42:04Die Systemzeit wurde erfolgreich aktualisiert von Zeitserver 46.4.24.238.
 07.04.1610:41:46Anmeldung  des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse  192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1610:41:13Netzwerkgerät Name: PC-192-168-178-241, MAC: 00:01:02:03:B5:F1 hat sich mit der FRITZ!Box verbunden.
 07.04.1610:41:13Netzwerkgerät Name: DellDuo-PC, MAC: 00:09:17:00:03:C4 hat sich mit der FRITZ!Box verbunden.
 07.04.1610:41:13Anmeldung  des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse  192.168.178.22 gescheitert (falsches Kennwort).
 07.04.1610:41:00Die FRITZ!Box-Einstellungen wurden über die Benutzeroberfläche geändert.
 07.04.1610:40:44Anmeldung  des Benutzers Walter an der FRITZ!Box Benutzeroberfläche von IP-Adresse  192.168.178.20. [16 Meldungen seit 07.04.16 10:40:31]

zur Erklärung:
Ip xxx.20 = Raspberry
Ip xxx.22 = mein Computer
Ip von ausserhalb ?? bin nicht sicher aber das dürfte meine MyFritz App, und ein Versuch mit VPN, was noch geht.
Ip xx.241 = Netzwerkkamera
 
Zuletzt bearbeitet:
Genauso wichtig wie das Eventlog ist aber der Teil mit "ctlmgr_sessions" in den Support-Daten.

Daß nach dem Abmelden in einer Sitzung mit der SID aus der Push-Mail auch die anderen nicht mehr funktionieren, ist vollkommen normal ... die verwenden ja weiterhin diese SID, die aber durch die Abmeldung für ungültig erklärt wurde.

Wie gesagt, Ziel ist die Feststellung, ob/warum die FRITZ!Box ein neu eingegebenes Kennwort so speichert, daß sie es hinterher selbst nicht wieder lesen kann. So richtig im Klartext wird das ja ohnehin nie zwischen Browser und FRITZ!Box übertragen (mal von dem einen Request abgesehen, wenn man es neu setzt). Es wird nur auf beiden Seiten mit diesem Kennwort ein Wert berechnet (Hash), der dann eben übereinstimmen muß. Die Ursache könnte nun sein, daß in der Box beim Setzen etwas Falsches gespeichert wird, das bereits falsch zur Box übertragen wird oder hinterher auf beiden Seiten unterschiedliche Berechnungen erfolgen und damit der Vergleich der Ergebnisse nicht mehr stimmt.

Wenn man dem wirklich auf den Grund gehen will, wäre das jetzt tatsächlich die Stelle für den "Hack", bei dem man sich einen Zugriff auf die FRITZ!Box verschafft, der keine Anmeldung erfordert und dann mal die in der Box gespeicherten Daten ausliest und dekodieren läßt, was da nun in der ar7.cfg steht. Ist da der richtige Wert eingetragen, muß es die abweichende Berechnung beim "Login" sein ... stimmt schon der hinterlegte Wert nicht, wurde er falsch übermittelt oder "nur" falsch gespeichert. Dann wäre es interessant zu wissen, ob das auch für andere Stellen als das Login-Kennwort gilt (nur da wird das Hashen verwendet, damit kein Klartext übertragen werden muß). Zum Beispiel wäre das auch bei den SIP-Accounts oder bei VPN-Verbindungen zu klären, ob die Verschlüsselung in der Box bei Speichern dieser "secrets" funktioniert oder nicht.
 
das mit dem FritzBox Hack wird mir doch etwas zu kompliziert, ich kennen mich, da bau ich wieder Fehler ein!

für mich einfacher ist da nach einem zurücksetzen erst mal alles von Hand neu eingeben, muss ich aber machen wenn Familie schläft!

die Fritzbox verlang ja nach einem Zurücksetzen immer das ein Passwort gesetzt wird.
da habe ich einmal ein Passwort eingegeben und ohne Sicherung einspielen mich noch mal mit diesem Passwort angemeldet.
das hat Funktioniert!
nur nach Sicherung einspielen geht es nicht mehr.
 
...nur nach Sicherung einspielen geht es nicht mehr.
Hier seh ich dann auch einen Ansatz.

1. Passwortgeschützte Sicherungsdatei importieren, als aus einer Box eines anderen Fritz!Box Modells
2. Alles, außer den Benutzern, importieren (sequentiell)
3. Benutzer von Hand anlegen
4. Sicherungsdatei mit Passwort erstellen

Ich weiss nicht ab welcher Version der neue Kernel kam.
...aber im Zuge dessen (Firmwareupdate) machte die Box dann nicht von selber mit "Werkseinstellung laden" einen Neustart?
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.