vielleicht ist das ähnlich zu machen
Ich verstehe immer noch nicht, bei welchem Szenario es mehr als einmal erforderlich ist, die 2FA zu deaktivieren (außer aus Angst vor künftigen Änderungen durch AVM, gegen die man aber ohnehin nichts machen kann) - bitte versuche mal, es mir zu erklären.
EINMALIG funktioniert es (afaik) immer noch über die URL der Support-Seite und ob man jetzt einen Button drückt oder die URL aufruft - ich sehe da keinen wirklichen Unterschied. Außer daß eine modifizierte Firmware deutlich mehr Kenntnisse voraussetzt, als der simple URL-Aufruf, der obendrein noch mit der originalen Firmware funktioniert … ich verstehe hier tatsächlich die Notwendigkeit bzw. den "use case" einer solchen Modifikation nicht, selbst wenn jemand seine Box jeden zweiten Tag neu aufsetzen würde.
Es sei denn, AVM hätte auch die erste Einrichtung (bzw. das initiale(!) Wiederherstellen einer gesicherten Konfiguration) über die 2FA abgesichert (keine Ahnung, wie das mittlerweile läuft und auch keinen Antrieb, das zu untersuchen), dann käme wieder die Idee mit dem Image zum "Impfen" der Konfiguration auf - alternativ könnte man eine alte Version per Recovery installieren, wo die 2FA noch "freiwillig" war und sich auch wieder abschalten ließ - das sollte die passende Einstellung in der (frischen) Konfiguration hinterlegen.
Ob ein entsprechender Aufruf von
ctlmgr_ctl aus einem Skript heraus überhaupt funktioniert (da fehlt ja der Kontext eines "Benutzers") ohne 2FA, müßte man ohnehin erst probieren - das gilt auch für das Setzen von Werten per Lua-Aufruf (
https://github.com/PeterPawn/YourFritz/blob/main/luavar/set.lua). Beim "Impfen" kann man auch direkt den Wert in der
ar7.cfg editieren, natürlich nach entsprechenden Vorarbeiten.
Funktioniert das Abschalten per Skript ohne 2FA-Bestätigung, könnte man in irgendein Start-Skript eine Abfrage, ob die 2FA aktiviert ist, einbauen und sie ggf. ausschalten lassen - das konterkariert aber sämtliche Bestrebungen von AVM (und auch meine) und selbst wenn die eigene Firmware als "DAU-Bremse" schon eine Hürde sein mag, werde ich dazu (außer Ideen) keine konkrete(!) Anleitung bereitstellen.
Leute, nehmt die 2FA als Errungenschaft an - immerhin verhindert sie, daß Unbefugte sicherheitsrelevante Einstellungen aus der Ferne ändern können und mit der Verwendung von TOTP gibt es mittlerweile auch eine absolut praktikable Lösung, die auch bei Fernwartung nutzbar ist. Die Handvoll "Spezialfälle", wo die 2FA tatsächlich hinderlich ist (u.a. bei Automatisierungen), die lohnen den ganzen Aufwand einfach nicht … und die Leute, die die 2FA "aus Prinzip" nicht haben wollen, müssen sie eben abschalten (selbst dafür gibt es ja hier entsprechende Hilfestellungen, s.o.).
Wenn AVM das irgendwann tatsächlich stilllegen sollte (ggü. den Inhouse-Versionen fehlt ja nur eine wirksame(!) Abfrage, die Anzeige ist ja bereits deaktiviert in Labor- und Release-Versionen), dann haben hoffentlich alle interessierten Benutzer das bis dahin passend eingestellt - ansonsten gilt eben "Pech gehabt" und sie müssen ggf. den "steinigen Weg" nehmen, solange AVM dabei nicht auch gleich noch das Abschalten komplett entfernt (außer in den Inhouse-Versionen sicherlich). Erst wenn das der Fall sein sollte, würde ich mich ggf. (aus schon mehrfach angeführten Gründen, solange AVM die 2FA per TOTP nicht auch über TR-064 für Automatisierungen zugänglich macht) wieder mit diesem Thema befassen wollen.
EDIT: Als Klarstellung - "komplett entfernt" meint, daß AVM die Einstellung zur deaktivierten 2FA nicht mehr berücksichtigt … dann bringt ja auch das Ändern in der Konfigurationsdatei nichts mehr.