[Frage] WebUI-Passwort-Encoding in ar7.cfg

desolat

Neuer User
Mitglied seit
1 Jul 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo, weiß jemand, welches Encoding AVM für das WebUI-Passwort in der ar7.cfg (Bereich webui, Variable password) verwendet? Mit den 4$ am Anfang scheint es kein MD5-crypt mit Salt zu sein.
 
Da die Frage nichts mit Freetz zu tun hat hab ich dich mal verschoben.

Gruß
Oliver
 
Hallo,
mich würde interessieren zu was Du das wissen willst ?
Box von jemanden hacken ?
 
Aus dem Grund habe ich auch mal danach gesucht, dann aber die Konfig ohne PW exportiert...

Mich hats vor kurzem aus noch nem anderen Grund interessiert: Backup auf ne andere Box zurückgespielt, dann passt der Key ja nicht mehr. Ich wollte aber nicht alles neu konfigurieren und vor dem ziehen vom Backup (und der Abgabe der Box...) hab ich nich dran gedacht das PW auszuschalten :(
Endete dann doch in einer Neukonfiguration :D
 
Mich hats vor kurzem aus noch nem anderen Grund interessiert: Backup auf ne andere Box zurückgespielt, dann passt der Key ja nicht mehr.

Oh, das heißt ja, dass die ihre Verschlüsselung des Passworts mit irgendwas Bootloader- oder Hardware-nahem salten. Wenn ich das nicht in der Hand habe, kann ich meine Idee ja schon vergessen.
 
Umgedreht wird ein Schuh daraus! Wenn Du kein Passwort bei der Speicherung der Konfiguration angibst, kann diese Konfigurationssicherung ausschließlich auf diese Box zurück gespielt werden, wo sie auch erzeugt wurde!

Hingegen wird bei der Speicherung der Konfiguration ein Passwort angegeben, dann kann man diese auch mittels des Passworts auch wieder auf einer andere Box einspielen.

Siehe auch "Hilfe" auf der entsprechenden Seite.

happy computing
R@iner
 
Jein - nur wenn man es über das AVM Web-IF macht. Nutzt man aber die Freetz-Sicherung (und spielt nicht nur die Freetz Daten ein) dann sind zwar die Passwörter (für internet z.B.) zwar immer noch kaputt, aber du kannst wenigstens in WebIF - und mir wäre es lieber gewesen nur das PPPoe Passwort neu einzugeben ;)
 
Zuletzt bearbeitet:
Hallo desolat,
hast Du wirklich so viele Boxen damit das rentabel ist ?

Hallo vice_pres,
kann mich nur skyteddy anschließen. Wenn ich meine Freetz Sicherung zurück spiele funktionieren meine Passwörter...
Oder habe ich was falsch verstanden...
 
Lauser71 - auf der eigenen Box funktioniert das auch super, ich hab die 7270 von meinem Bruder z.b. gegen eine andere 7270 getauscht - und da war essig mit Freetz samt AVM Sicherung zurückspielen und funktionierenden Passwörtern ;)
 
Um das Problem nochmal zusammenzufassen:

1. (Rück-)Sicherung über AVM Web-GUI:
a) Ohne Passwort: Konfig kann nur auf selber Box wiederhergestellt werden.
b) Mit Passwort: Konfig kann auf beliebiger Box (gleiches Modell?, gleiche Firmware-Version?) wiederhergestellt werden.

2. (Rück-)Sicherung über Freetz Web-GUI (inkl. AVM-Daten):
AVM-Passwörter (Web-GUI, PPPoE, ...) werden zerstört?! Was genau ist der Grund dafür? Ich kann diese Beobachtung bestätigen: Nach dem Einspielen einer Freetz-Sicherung inkl. AVM funktioniert das vorher konfigurierte AVM-WebGUI-Passwort nicht mehr und ich kann damit auf das AVM-WebGUI nicht mehr zugreifen. Ist das irgendwo dokumentiert (Freetz-Wiki, ...)?
 
Die weitere Analyse hat folgendes ergeben: In der ar7.cfg legt AVM die Passwörter ja in einem mir nicht näher bekannten Hash-Format, welches immer mit 4 Dollar-Zeichen beginnt, ab. Beim Wiederherstellen über Freetz werden wohl die Strings in der ar7.cfg als Klartext-Passwörter hergenommen und gesetzt. D.h. ich kann mich mit dem Hash-String aus der ar7.cfg webui-Section als AVM-WebUI-Passwort anmelden! Ob das wirklich sinnvoll ist, weiß ich nicht, aber wahrscheinlich für Freetz die einzige Möglichkeit, da die wirklichen Passwörter eben weggehasht sind. Auf jeden Fall sollte es damit möglich sein, das Klartextpasswort wie in diesem Post beschrieben in die ar7.cfg einzutragen und es damit bei der Wiederherstellung setzen zu lassen. Damit wäre mein ursprüngliches Problem gelöst.
 
Ah, das mit dem gehashten String als Passwort hatte ich nicht ausprobiert, das wäre natülich auch ne Möglichkeit gewesen... Fürs nächste mal weiß ich dann bescheid :D
 

Statistik des Forums

Themen
246,300
Beiträge
2,249,714
Mitglieder
373,904
Neuestes Mitglied
Elemir
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.