Wenn Technik und Anspruch sich finden - PlusServer
Validierter XHTML 1.0 Transitional Code
Validiertes CSS Stylesheet

Zurück   DSLteam.de Community > Einrichtung und Betrieb von DSL > Probleme beim Betrieb von DSL
Newsticker

Thema geschlossen
 
Themen-Optionen Ansicht
  #1  (Permalink)  
Alt 15.10.2006, 17:45
oerx oerx ist offline
Super Mitglied
 
Registriert seit: 05.10.2006
Beiträge: 131
Verärgert Speedport W700V - Remote Login? Wie abschalten?

Bei den Recherchen bzgl. eines Telnet-Zugangs fiel mir auf, dass der mir vorliegende Speedport W700V (Hardware: 01B, Seriennummer: J62231xxxx) offenbar auf dem TCP-Port 8085 einen Remote Login zum Webfrontend bereitstellt, und zwar unter der aktuellen WAN (Internet von aussen) IP.

Beispiel: Nach DSL-Verbindung hat der W700V die WAN-IP 84.148.75.xx, dann kann jeder weltweit auf http://84.148.75.xx:8085/ zugreifen und mit Login "root" in beliebig vielen Versuchen das im Webfrontend gesetzte Passwort erraten, das viele Leute wohl bei 0000 o.ä. belassen werden und hat dann VOLLZUGRIFF auf den Router inkl. aller Möglichkeiten wie Firmware-Upload usw. von aussen.

Frage: Wie kann man diese Login-Möglichkeit abschalten?

Habe keine Möglichkeit im W700V gefunden (geliefert wurde der Router mit 1.06, beim Setup upgedated auf Firmware 1.07.001). Die Firewall des W700V ist selbstverständlich angeschaltet. Vielleicht bin ich ja auch nur blind und sehe den Wald vor Bäumen nicht , nehme hier jede Hilfe gerne an!

Benutze derzeit einen Workaround: Unter Netzwerk / NAT & Portregeln / Port-Weiterleitung / Regel Definition den TCP-Port 8085 auf einen PC "innen" weiterleiten, der diesen Port nicht beantwortet (siehe auch Screenshot in der Anlage), dann ist er von aussen nicht mehr erreichbar.

Wäre aber natürlich an einer echten Lösung interessiert. Habe auch per Email bei der T-Com nachgefragt, aber noch keine Antwort.

Was mir auch noch aufgefallen ist, wenn man in die auf einem PC gesicherte W700V Konfiguration reinschaut, dann findet sich da u.a. eine hardgecodete URL zu einem CGI, die auf die (zum Speicherzeitpunkt der Konfiguration aktuelle) WAN-IP inkl. o.g. Port zeigt und als Parameter u.a. die letzten 6 Stellen der MAC-Adresse des W700V enthält, für was auch immer das gut ist...
Angehängte Grafiken
Dateityp: png W700V-kill-open-8085.png (6,6 KB, 158x aufgerufen)
Nach oben
  #2  (Permalink)  
Alt 27.10.2006, 11:17
erbze erbze ist offline
Premium Mitglied
 
Registriert seit: 21.07.2003
Beiträge: 244
Standard AW: Speedport W700V - Remote Login? Wie abschalten?

Hi,

kannst Du mir mal verraten wie Du darauf gekommen bist?
Es wird jedenfalls für die nächste Firmware Besserung gelobt.
Jedenfalls soll man nicht mehr auf die Konfiguration zugreifen können.

Gruß erbze
__________________
Sinus-Speedport-Gigaset-Forum
Nach oben
  #3  (Permalink)  
Alt 27.10.2006, 11:38
oerx oerx ist offline
Super Mitglied
 
Registriert seit: 05.10.2006
Beiträge: 131
Achtung AW: Speedport W700V - Remote Login? Wie abschalten?

Was ist das erste was man mit einem neuen Gerät macht, das einen im Internet "schützen" soll? Einen simplen Port-Scan von aussen und dann schaut man erstmal etwas verwundert beim W700V...

Schade, dass die T-Com es nicht für nötig befunden hat, auf meine sehr genaue Anfrage zu diesem Thema zu antworten.

Und die "sichtbaren" Teile der Firmware, z.B. das JavaScript und HTML sind ja teils schon sehr mit der sprichwörtlich heissen Nadel gestrickt, da kommt man dann auf die Idee, dass das in den "unsichtbaren" Teilen der Firmware ähnlich sein könnte, man denke nur mal an alle die Buffer-Overflows, DoS-Möglichkeiten o.ä., die sich in zig HTTP-Servern befinden, warum also nicht auch in dem im W700V?

Könnte übrigens ein Grund sein, dass viele Leute dauernd Abstürze mit dem W700V erleben, wenn z.B. Trojaner auf der Suche nach neuem Lebensraum in ISP IP-Ranges normale Portscans machen, mit bösen Attacken danach, sobald der 8085 gefunden wird o.ä., wobei die Attacken ja nicht passen müssen, aber zum DoS führen o.ä.

Stehe gern als Consultant (Edit: und Betatester) zur Verfügung...
__________________
Probleme, Fragen, Downloads zum Speedport W700V?
http://www.kessler-design.com/speedport-w700v/

Geändert von oerx (27.10.2006 um 11:51 Uhr)
Nach oben
  #4  (Permalink)  
Alt 27.10.2006, 21:08
allooo5 allooo5 ist offline
Mitglied
 
Registriert seit: 09.10.2006
Beiträge: 11
Standard AW: Speedport W700V - Remote Login? Wie abschalten?

Hi,

ich habe auch den W700v! Und bei mir kommt dieses Fenster wenn ich die akutelle Wan IP oder DNS Eingebe mit :8085 ! Wie es zu der Passwortabfrage alla Webpage kommt keine Ahnung, aber ich vermute das mit einem Routersoftware Update ein Remotezugriff möglich wird!
Nach oben
  #5  (Permalink)  
Alt 27.10.2006, 21:15
oerx oerx ist offline
Super Mitglied
 
Registriert seit: 05.10.2006
Beiträge: 131
Standard AW: Speedport W700V - Remote Login? Wie abschalten?

Du kannst Dich da mit Benutzername: root und Deinem Router-Kennwort einloggen. Und auch jeder andere im Internet kann das, wenn er Deine IP errät. Also falls Dein Kennwort recht einfach ist, sofort ändern!
__________________
Probleme, Fragen, Downloads zum Speedport W700V?
http://www.kessler-design.com/speedport-w700v/
Nach oben
  #6  (Permalink)  
Alt 28.10.2006, 15:57
allooo5 allooo5 ist offline
Mitglied
 
Registriert seit: 09.10.2006
Beiträge: 11
Standard AW: Speedport W700V - Remote Login? Wie abschalten?

[quote=allooo5]Hi,

ich habe auch den W700v! Und bei mir kommt dieses Fenster wenn ich die akutelle Wan IP oder DNS Eingebe mit :8085 ! Wie es zu der Passwortabfrage alla Webpage kommt keine Ahnung, aber ich vermute das mit einem Routersoftware Update ein Remotezugriff möglich wird! [
Nach oben
  #7  (Permalink)  
Alt 09.04.2007, 07:24
IQKiller IQKiller ist offline
Neues Mitglied
 
Registriert seit: 09.04.2007
Beiträge: 1
Standard AW: Speedport W700V - Remote Login? Wie abschalten?

Kann es vielleicht sein, das diese "Backdoor" schon damals für die neue GoToAssist Support Lösungen an den T-Online Hotlines bestimmt war`?.

->
http://www.t-com.de/Produkt_GK_Keywo...00200%40EKI-GK
Nach oben
  #8  (Permalink)  
Alt 09.04.2007, 12:11
oerx oerx ist offline
Super Mitglied
 
Registriert seit: 05.10.2006
Beiträge: 131
Lichtbirne AW: Speedport W700V - Remote Login? Wie abschalten?

Das kann man meiner Meinung nach ausschliessen. Du musst für IT-ServiceLine eine kleine eigene Software auf den PC herunterladen.
__________________
Probleme, Fragen, Downloads zum Speedport W700V?
http://www.kessler-design.com/speedport-w700v/
Nach oben
 
Anzeige
Thema geschlossen

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Speedport W700V VPI VCI ändern wechselgnom Probleme beim Betrieb von DSL 53 07.07.2008 23:27
Speedport W700V Konfiguration "entschlüsselt" oerx Probleme beim Betrieb von DSL 15 16.02.2007 22:17
W700V mit Trafficshaping? Sascha_77 Probleme beim Betrieb von DSL 1 06.10.2006 10:49
Wie findet Ihr den Speedport W 701V? wilber T-Home/T-Online/T-DSL Business 1 18.09.2006 20:36
wie kann man folgendes abschalten? gamecruiser DSL-Anschluss/Installation 1 09.03.2002 15:46


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:03 Uhr.


Basiert auf vBulletin®
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.