<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://ryblog.eu/fritzload/extern.php?action=feed&amp;tid=359&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Fritz!Load… / Sicherheitslücke immer noch Offen]]></title>
		<link>http://ryblog.eu/fritzload/viewtopic.php?id=359</link>
		<description><![CDATA[Die aktuellsten Beiträge in Sicherheitslücke immer noch Offen.]]></description>
		<lastBuildDate>Fri, 17 Apr 2015 10:27:08 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2470#p2470</link>
			<description><![CDATA[<p>@Stulle84</p><p>Die Idee mit der zweiten IP für die Box finde ich gut. Macht auf jeden Fall mehr Sinn, als jedes Mal nach einem Update die ar7.conf zu editieren. Muss ja nicht zwingend in die Einstellungen mit rein, aber ein entsprechendes Feld in den Einstellungen mit Vermerk, das man noch die Portweiterleitung manuell einrichten muss, wäre schon schick.</p>]]></description>
			<author><![CDATA[dummy@example.com (schlawiener)]]></author>
			<pubDate>Fri, 17 Apr 2015 10:27:08 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2470#p2470</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2426#p2426</link>
			<description><![CDATA[<p>So, ich hab mir noch mal Gedanken zu dem Thema gemacht. Ich glaube wir versuchen das falsch anzugehen. <br />Ich hab mir überlegt, dass man vielleicht besser mit einer virtuelle IP-Adresse arbeiten sollte. Da die Fritzbox allerdings merkt, dass die IP-Adresse auf sich selber zeigt, muss man erst die Freigabe eintragen.<br />Dazu in der Fritzbox Portfreigabe und &quot;manuelle Eingabe der IP-Adresse&quot; auswählen und z.B. 192.168.178.3 eingeben. Ich habe einfach mal den Port 9090 auf 90 weitergeleitet.</p><p>Dann habe ich über Telnet folgendes eingeben:</p><div class="codebox"><pre><code class="language-none"> ifconfig lan:fritzload 192.168.178.3 up</code></pre></div><p>Fertig ist die Freigabe.<br />Nachteil, wenn die FritzBox sich neu startet ist die temporäre virtuelle IP verschwunden. Man müsste die IP also mit in die Konfiguration von Fritzload einbauen.</p><p>Was mein Ihr?<br />Gruß<br />Stulle</p>]]></description>
			<author><![CDATA[dummy@example.com (stulle84)]]></author>
			<pubDate>Sun, 15 Mar 2015 09:57:00 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2426#p2426</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2396#p2396</link>
			<description><![CDATA[<p>Das erste Problem ist, es sind schon mal unterschiedliche Einträge bei einer 7270 und einer 7390 - auf diese beiden Geräte hab ich Zugriff.</p><p>Das andere ist, was machen, wenn der User die Freigabe wieder rückgängig machen will, bzw. ändert? Man muss das irgendwo mitspeichern und was, wenn diese Datei verloren geht? Bei allen config Dateien bzgl. FL ist das ja nicht schlimm, bzgl. einer conf Datei der Box schon.<br />Die Warnhinweise bzgl. Ändern der Regeln auf der Freetz Seite sind auch nicht zu verachten ...</p>]]></description>
			<author><![CDATA[dummy@example.com (rolex0815)]]></author>
			<pubDate>Fri, 06 Mar 2015 11:17:01 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2396#p2396</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2394#p2394</link>
			<description><![CDATA[<p>Naja, vom Grunde her ist es auch ohne Freetz möglich. Man muss nur die verschiedenen Ansätze zusammen bringen.<br />Mein erster Ansatz wäre, die Regeln einzutragen</p><div class="codebox"><pre><code class="language-none"> cat /var/flash/ar7.cfg | sed -e &#039;/internet_forwardrules/,/;/ s/&quot;tcp 0.0.0.0:443 0.0.0.0:$freigabeport 0&quot;,/&quot;tcp 0.0.0.0:443 0.0.0.0:$freigabeport 0&quot;, &quot;tcp 0.0.0.0:90 0.0.0.0:90 0&quot;,/&#039; &gt; /var/tmp/ar7.cfg</code></pre></div><p>Diese Regel funktioniert aber nur, wenn Port nicht von 443 geändert wurde. Also sollte man unbedingt den Port vorher überprüfen:</p><div class="codebox"><pre><code class="language-none">freigabeport=$(grep -A 1 &quot;https_port&quot; /var/flash/ar7.cfg | sed -n &#039;s|.*https_port = &quot;\([^&lt;&gt;&quot;]*\).*|\1|p&#039;)</code></pre></div><p>Wenn man diese beiden Argumente nun miteinander verbindet, sollte eine Freigabe möglich sein!</p>]]></description>
			<author><![CDATA[dummy@example.com (stulle84)]]></author>
			<pubDate>Thu, 05 Mar 2015 19:50:20 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2394#p2394</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2393#p2393</link>
			<description><![CDATA[<p>Hmm, interessant, die macht genau das Gewünschte.<br />Funktioniert das für NICHT Freetz Boxen auch? Wenn ja könnte man das Gerüst ja in FL übernehmen?</p>]]></description>
			<author><![CDATA[dummy@example.com (rolex0815)]]></author>
			<pubDate>Thu, 05 Mar 2015 15:45:44 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2393#p2393</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2392#p2392</link>
			<description><![CDATA[<p>Fireball3. In Freetz gibt es eine GUI für das Port-Forwarding</p><p><a href="http://freetz.org/wiki/packages/avm-firewall" rel="nofollow">http://freetz.org/wiki/packages/avm-firewall</a></p><p><a href="http://freetz.org/browser/trunk/make/avm-firewall" rel="nofollow">http://freetz.org/browser/trunk/make/avm-firewall</a><br /><a href="http://freetz.org/browser/trunk/make/avm-forwarding" rel="nofollow">http://freetz.org/browser/trunk/make/avm-forwarding</a></p>]]></description>
			<author><![CDATA[dummy@example.com (roadman17)]]></author>
			<pubDate>Thu, 05 Mar 2015 15:38:29 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2392#p2392</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2391#p2391</link>
			<description><![CDATA[<p>Was meinst du mit <em>&quot;Einstellungen bequem in den Optionen anpassen&quot;</em> bzw. auf welcher Revision von FL bist du?&#160; <img src="http://ryblog.eu/fritzload/plugins/ezbbc/style/smilies/wink.png" alt="wink" /> <br />stunnel ist nun implementiert, d.h. du gibst einfach den stunnel Port nach außen frei. Somit hast du eine SSL gesicherte Verbindung von außen zu FL. <br />Ob die Portfreigabe direkt in FL kommt ist noch ungewiss, ich habe zwar mal damit angefangen, aber das ist nicht reif/stabil genug für die Freigabe.</p>]]></description>
			<author><![CDATA[dummy@example.com (rolex0815)]]></author>
			<pubDate>Thu, 05 Mar 2015 15:31:10 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2391#p2391</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2388#p2388</link>
			<description><![CDATA[<p><a href="http://ryblog.eu/fritzload/viewtopic.php?id=354&amp;order=ASC&amp;p=1" rel="nofollow">Hier ist der Beitrag.</a></p><p>Wird evtl. die GUI dahingehend angepasst, dass man die Einstellungen bequem in den Optionen anpassen kann?</p><p>Ansonsten sollte bei diesem heiklen Thema eine vernünftige Anleitung mitgegeben werden.<br />Kann jemand ein howto erstellen, wie man die Konfiguration des &quot;eigenen Servers&quot; durchzuführen hat<br />um einen gesicherten Fernzugriff zu ermöglichen?<br />Die Informationen sind in dem angegebenen Thread verstreut, beziehen sich auf unterschiedliche Anwendungsszenarien und sind manchmal auch widersprüchlich.</p><p>Gibt es darüber hinaus Tests, die man durchführen sollte, um die Wirkung (Sicherheit) bezüglich der vorgenommenen Optionen zu prüfen?</p>]]></description>
			<author><![CDATA[dummy@example.com (Fireball3)]]></author>
			<pubDate>Thu, 05 Mar 2015 11:24:28 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2388#p2388</guid>
		</item>
		<item>
			<title><![CDATA[Antw.: Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2385#p2385</link>
			<description><![CDATA[<p>FL ist auf einen eigenen Webserver umgezogen, Problem gelöst.</p>]]></description>
			<author><![CDATA[dummy@example.com (rolex0815)]]></author>
			<pubDate>Thu, 05 Mar 2015 11:06:24 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2385#p2385</guid>
		</item>
		<item>
			<title><![CDATA[Sicherheitslücke immer noch Offen]]></title>
			<link>http://ryblog.eu/fritzload/viewtopic.php?pid=2157#p2157</link>
			<description><![CDATA[<p>Ich habe die FRITZ!LOAD Trunk-Revision: 2639 und mir ist aufgefallen, wenn man den MyFritz URL der FritzBox kenn, so kann man ohne Eingabe des Benutzer und Password auf die FRITZ!LOAD Seite landen.<br />Wie kann man es vermeinden? Denn ich habe keine Lust, dass jemand fremder der mein MyFritz Link rausfindet auf der FRITZ!LOAD Seite von mir landet.</p><p>Gibt es schon Lösungen dafür? Oder Wird es irgendwann mal gelöst?</p><p>Danke im Voraus.</p><p>Grüße<br />Eugen</p>]]></description>
			<author><![CDATA[dummy@example.com (Scheka)]]></author>
			<pubDate>Sun, 04 Jan 2015 13:37:49 +0000</pubDate>
			<guid>http://ryblog.eu/fritzload/viewtopic.php?pid=2157#p2157</guid>
		</item>
	</channel>
</rss>
