Box absichern / Hardening

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • FritzC schrieb:

      Reicht das Sperren der Box zum Internet per Router aus, um ausreichend Sicherheit zu schaffen, sofern man nur Heimnetzwerk-Funktionen benötigt?
      Nein, das würde nicht viel bringen; Problematisch sind nicht die Verbindungen nach außen, sondern hauptsächlich eingehende Verbindungen.
      Obendrein drehst du dir damit auch noch die VTi Updates ab.
    • Darum geht es nicht. Es ist einfach ziemlich unwahrscheinlich, dass die STB sich einen Virus wie z.B. Emotet als EMail Anhang selbstständig herunterläd und öffnet.
      Viel wahrscheinlicher ist, dass so etwas auf einem anderen Gerät in deinem LAN passiert, und ab diesem Punkt ist die Box voraussichtlich ein sehr einfaches Ziel.
    • Wofür ist das eigentlich der Webservice auf Port 54546 und wie schaltet man das ab

      Quellcode

      1. tcp 0 0 0.0.0.0:54546 0.0.0.0:* LISTEN 0 3531 3402/enigma2

      boxip:54546
      Man bekommt Vollzugriff auf das FS, readonly?
      VTi 15.0.0 (2020-09-21-vti-master (8207afb95)) ohne Gewähr
      Skin: Fluid Next
      AEL
      eniglight
      Vodafone Kabel

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von Fumigo ()

    • Es ist enigma2-plugin-systemplugins-boxfind


      Spoiler anzeigen
      opkg info enigma2-plugin-systemplugins-boxfind
      <span style="caret-color: rgb(0, 0, 0);">


      Package: enigma2-plugin-systemplugins-boxfind
      Version: 1.40+git0+232b78e638-r0
      Depends: python-core, libpython2.7-1.0 (>= 2.7.9), libc6 (>= 2.21)
      Status: install ok installed
      Section: base
      Architecture: armv7ahf-vfp-neon
      Maintainer: hmmmdada
      MD5Sum: 90503e0594b8530e80c331b5e279a3a4
      Size: 32046
      Filename: enigma2-plugin-systemplugins-boxfind_1.40+git0+232b78e638-r0_armv7ahf-vfp-neon.ipk
      Source:
      Description: BoxFind Plugin for VTI
      BoxFind Plugin for VTI.
      Installed-Time: 1596662981

      opkg files enigma2-plugin-systemplugins-boxfind

      Package enigma2-plugin-systemplugins-boxfind (1.40+git0+232b78e638-r0) is installed on root and has the following files:
      /usr/lib/enigma2/python/Plugins/SystemPlugins/boxFind/
      /usr/lib/enigma2/python/Plugins/SystemPlugins/boxFind/__init__.pyo
      /usr/lib/enigma2/python/Plugins/SystemPlugins/boxFind/boxFind.so
      /usr/lib/enigma2/python/Plugins/SystemPlugins/boxFind/plugin.pyo

      VTi 15.0.0 (2020-09-21-vti-master (8207afb95)) ohne Gewähr
      Skin: Fluid Next
      AEL
      eniglight
      Vodafone Kabel

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hgdo ()

    • hängt irgendwie mir EPG Share zusammen.
      Ist hier als IPK zu finden (EPG Share Testversionen)

      EDIT
      zu spät
      Rechtschreibfehler sind beabsichtigt, sie fördern ein genaueres Lesen
      Debug Log aktivieren Putty Telnet Screenshots erstellen

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hajeku123 ()

    • oh schade @hmmmdada scheint schon länger nicht mehr aktiv zu sein.
      hmmmdada Plugins Info
      Kann sein das ich EPGShare mal getestet hatte, aktuell war es nicht installiert.
      OT: muaa nein, das bedeutet wohl auch das die Fluid next skin von ihm nicht weiter entwickelt wird :'-(
      VTi 15.0.0 (2020-09-21-vti-master (8207afb95)) ohne Gewähr
      Skin: Fluid Next
      AEL
      eniglight
      Vodafone Kabel
    • Ich habe gerade erst bemerkt das ich die security-update repository Beiträge nicht bemerkte und das es jetzt zeit fürs Bett ist.
      Wie die Images zusammengestellt werden hatte ich noch nie hinterfragt aber implizit bin ich davon ausgegangen das es "enigma2" im Prinzip die Basisdistribution ist, mit dem OS und hardwarespez. Anpassungen der boxen und die verschiedenen Images sich nur durch die Zusammenstellung der vorkonfigurierten Pakete / Skins etc. unterscheiden. Wo anders wird das in einem Thread etwas beschrieben, jetzt bin ich etwas schlauer.
      Sicherheitslücken auf seiner Box sind im eigenen Lan zwar nicht genauso kritisch wie im WWW aber nee muss nicht sein.
      Ich hab meinen "IoT Dinger" ein eigenes VLAN / Subnet spendiert. Untereinander können die machen was sie wollen (noch) aber in andere lokalen Netze kommen die nicht, (unaufgefordert).
      VTi 15.0.0 (2020-09-21-vti-master (8207afb95)) ohne Gewähr
      Skin: Fluid Next
      AEL
      eniglight
      Vodafone Kabel