|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#4501 | |
|
Junior Member
Iscritto dal: Jan 2013
Messaggi: 15
|
yeah i check ams
and it was 8082 AMODSRVAMOONPort=8082 still Quote:
maybe i clean amod config and install everything again ? but how to do it ? del /etc/amod/conf/ams |
|
|
|
|
|
|
#4502 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
write in telnet
amoon -p 10001 if it doesn't report any error, try to connect to http://192.168.0.1:10001 to reset amod prefs, just rm -r /etc/amod/conf reboot |
|
|
|
|
|
#4503 |
|
Junior Member
Iscritto dal: Jan 2013
Messaggi: 15
|
Codice:
write in telnet amoon -p 10001 |
|
|
|
|
|
#4504 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
Anyway, I don't know what went bad
I think I must try to start amoon with the default 8082 port if it cannot be started with the user port (f.e tcp/5000 is used by upnpd) |
|
|
|
|
|
#4505 |
|
Junior Member
Iscritto dal: Jan 2013
Messaggi: 15
|
|
|
|
|
|
|
#4506 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
no it was not that, because amoon failed to start, while wan access has nothing to do with it, but it is just the amoon port forwarded, but elsewhere
|
|
|
|
|
|
#4507 |
|
Senior Member
Iscritto dal: May 2007
Messaggi: 316
|
Mi scuso in anticipo alfonsor,
ma potresti dirmi come aggiungere manualmente all'avvio del router (dgn3500) una regola ad iptables? Ricordo che c'è un file che si esegue direttamente all'avvio (rcS2?) ma non mi ricordo il percorso completo. Grazie mille
__________________
Config Principale: Intel i7 4970k @ 4GHz - 16Gb 8x2 Kingstone HyperX 2400Mhz CL11 DDR3 - Asus Maximus VII Impact - EVGA GTX970 SC - BitFenix Prodigy Green - Silverstone Strider Gold 650w Portatile Gaming: Alienware m14x R2 - Intel i7 3810QM @ 2.3Ghz - 8GB Hynix 1600Mhz DDR3 - Nvidia 650m Chromebook: Acer C720p with ArchLinux Server: Intel xeon X3350 - Supermicro X7SBL-LN2 - 8GB DDR2 800Mhz ECC - 4x2TB WD Green RAID 5 -3Ware 9690sa-4i - BeQuiet 350W 80+ Bronze |
|
|
|
|
|
#4508 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
sul 3500, le tabelle iptables vengono ripristinate spesso e volentieri; succede sicuramente quando la wan va up e quando l'utente cambia qualcosa sulle pagine relative al firewall, per dire basta che si prema save sulla pagina del port forwarding anche senza fare nulla
per cui non puoi aggiungere una regola iptables all'avvio perché non sarebbe in uso dopo pochi istanti, ma devi metterla nel file /etc/amod/conf/firewall.user che devi creare se non esiste e poi renderlo eseguibile con chmod +x /etc/amod/conf/firewall.user firewall.user riceve gli argomenti 1 - il nome della wan 2 - l'indirizzo della wan oppure -1 se si è offline 3 - la netmask della wan 4 - il nome della lan (br0) 5 - l'indirizzo della lan 6 - la netmask della lan per cui, se la regola è sempre valida sei on o offline, non devi controllare niente, se invece la regola implica qualcosa riguardo la wan, devi controllare che $2 non sia -1 #!/bin/sh PATH=/usr/sbin [ "$2" = -1 ] && exit ... |
|
|
|
|
|
#4509 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
però purtroppo anche questa versione di dnsmasq, pur funzionando con i nomi dei domini internet, non risolve il dominio locale. |
|
|
|
|
|
|
#4510 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
mannaggia la paletta!!!
dobbiamo risolvere questa faccenda prima o poi |
|
|
|
|
|
#4511 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
|
|
|
|
|
|
#4512 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
quando hai tempo, fammi il piacere: purga di cose personali la configurazione di dnsmasq e mandamela in pvt, così vedo di capire le differenze di comportamento tra dnsmasq 2.66 e le successive
|
|
|
|
|
|
#4513 |
|
Member
Iscritto dal: May 2013
Messaggi: 268
|
Alfonsor vai su telnet e inserisci questa stringa di comando:env x='() { :;}; echo vulnerabile' bash -c "echo prova"
Esce Vulerabile Se hai possibilita' cerca di risolvere.Ci sono delle soluzioni non ufficiali in giro per il web come http://apple.stackexchange.com/quest...e-2014-6271-an Un articolo interessante su questa falla critica di Bash lo puoi trovare qui http://attivissimo.blogspot.it/2014/...=1411621091733 Se riesci a risolvere un grazie a nome di tutti |
|
|
|
|
|
#4514 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
facciamo chiarezza su bash:
prima di tutto il bug che è enormsissimo ma questo bug di bash può essere usato in due modi: - hai un server accessibile dalla wan o dalla lan (se c'è gente in lan di cui non ti fidi) che lancia script in bash - bash è la shell di login nessuno dei due casi si applica ad amod; bash non è la shell di login che è ash di busybox bash non è la shell che viene usata per gli script cgi, che è dash se fate ls -l /bin/sh vedete che punta a dash su amod secondo: sul 3500 ho tolto bash nell'ultimissima versione ipv6 perché non c'era spazio per mettere le cose ipv6 sul 2200v4 non c'è bash sul 2200v3 metterò la versione pacciata perché sennò la gente si crede chissà cosa, quando invece BASH SI PUO' LANCIARE SOLO DA SHELL SCRIVENDO BASH in quel momento si è già root PS mi rispiego che non mi sono spiegato bene mi sa :P quell'esempio che hai dato, viene fornito dall'esterno per dire connettendosi ad una pagina web, questa chiama una cgi in bash e esegue un comando non desiderato; non c'è niente in amod che chiami bash bash è stata messa solo perché era comoda da usare in telnet; entravo in telnet scrivevo bash ed avevo le comodità bash a cui sono abituato per le ore di prova e riprova delle cose tutto in amod funziona così: la shell di login, cioé quella cosa che ti appare quando usi telnet o dropbear è ash di busybox la shell che esegue le macro è sh che punta a dash preferita a ash perché moltooooo più veloce se scrivi env x='() { :;}; echo vulnerabile' ash -c "echo prova" env x='() { :;}; echo vulnerabile' dash -c "echo prova" vedrai che non ti appare nulla Ultima modifica di alfonsor : 29-09-2014 alle 10:37. |
|
|
|
|
|
#4515 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 697
|
si infatti io non ti ho più scritto nulla perchè ho visto che nessun cgi usa bash :P
ho configurato dnsmasq come mi hai detto e la ipcam al primo boot prende l'ip riservato, ma dopo qualche ora me la ritrovo con un ip diverso (quasi sempre .6 visto che gli altri 4 disp sono wired e quello è il primo non occupato) |
|
|
|
|
|
#4516 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
una prenotazione lease dhcp ha questo formato
dhcp-host=MAC,NOME,IP,TEMPO MAC è tipo 00:01:02:03:04:05 NOME una cosa qualsiasi, non ha importanza IP è tipo 192.168.0.11 TEMPO è il tempo di durata, tipo 45m, ti consiglio di usare infinite come è possibile che la ritrovi con un altro ip? quando la ritrovi con un altro ip, che mac ha? (lo puoi vedere da infos/dispositivi oppure da telnet con il comando arp) |
|
|
|
|
|
#4517 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 697
|
la cosa strana è proprio questa, il mac non cambia!
è sempre questo 48:02:2A:54:21:17 (controllato sia su device che su arp) nella config di dnsmasq la linea è dhcp-host=48:02:2A:54:21:17,IPCam,192.168.1.102,45m il range è dhcp-range=192.168.1.2,192.168.1.254,255.255.255.0,24h dopo qualche ora la ritrovo con ip .1.6 (o altri se ho cell con wifi in giro per casa) ma il mac è lo stesso Ora provo a mettere tempo infinito |
|
|
|
|
|
#4518 |
|
Junior Member
Iscritto dal: Mar 2007
Messaggi: 15
|
Ciao alfonsor,
complimenti per l'ottimo lavoro che stai facendo. Volevo chiederti da dove viene lanciato il comando: /usr/sbin/mini_httpd -P 443 -d /www -S -E /etc/mini_httpd.pem -r NETGEAR DGN3500_SSH -c **.cgi -t 900 che fa partire mini_httpd e lo mette in ascolto sulla porta 443? Avrei la necessità di cambiare quesa porta perchè vorrei usarla per openvpn. Grazie |
|
|
|
|
|
#4519 |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
non ricordo se la usa lo stesso, ma mi sembra che in USB Setup se cambi la porta di HTTPS (via internet) da 443 in qualcos'altro dovrebbe non essere più occupata
|
|
|
|
|
|
#4520 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 697
|
@alfonsor
dopo aver messo infinite oggi a pranzo fino ad ora ha mantenuto l'ip giusto... sta cosa non me la so spiegare ma ti ringrazio ugualmente :P |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:36.




















