"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Schwere Sicherheitslücke in Pirelli TA-Router

Cobase 28.05.2010 - 13:18 8278 39 Thread rating
Posts

DKCH

...
Registered: Aug 2002
Location: #
Posts: 3259
Zitat von Smut
eine workstation mit SSH ist kein serverbetrieb. serverbetrieb meint dauerhaft und unterschiedliche IPs. ansonsten wär wohl jeder verbindungsaufbau von außen serverbetrieb.

ik - aber viel spaß mit den spitzfindigkeiten bei der telekom-hotline :D

fatmike182

Agnotologe
Registered: Oct 2005
Location: VIE
Posts: 4223
war das früher nicht Standard, dass die Dinger immer die gleichen Passworte haben usw?

Cuero

Moderator
Registered: Feb 2001
Location: Erde
Posts: 3552
zuviele dinge bei der telekom haben standardpasswörter, die überall gleich sind (auch telefonanlagen usw)

grond

---------
Registered: Aug 2004
Location: 8401
Posts: 3183
Zitat von COLOSSUS
Sehr gut, brauch ich die Kiste bei meinen Eltern nicht mehr aufwendig selbst rooten :>

gibts ip ich mach das :D

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
Zitat von semteX
@dkch: nunja, da kann ma sich dann über die definition von server streiten :)

Definition von Wikipedia:
Zitat
Ein Server (Software) ist ein Programm, das mit einem anderen Programm, dem Client (engl. = Kunde), kommuniziert, um ihm Zugang zu speziellen Dienstleistungen (genannt Dienste) zu verschaffen.

Ich bin nur froh, dass UPC diese Klausel nicht überprüft.

grond

---------
Registered: Aug 2004
Location: 8401
Posts: 3183
warum muss hier Wikipedia recht haben? vl. gibts unterschiedliche Auslegungen was nun ein server ist...

evrmnd

OC Addicted
Registered: Nov 2002
Location:
Posts: 3534
facepalm-original_155118.jpg

Hätte auch Interesse an der range :D


Zitat von fatmike182
war das früher nicht Standard, dass die Dinger immer die gleichen Passworte haben usw?
Ist ja kein Problem wenns nicht von außen zugänglich ist.

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
Zitat von GrOnD
warum muss hier Wikipedia recht haben? vl. gibts unterschiedliche Auslegungen was nun ein server ist...

Ich glaub nicht, dass Provider eine freizügige Auffassung haben, was ein Server ist, wenn sie für Serverprodukte mehr verlangen.
Sicher gibts bei Serverprodukten andere Vorzüge wie größere Uptimegarantien, Reverse Lookup & co dazu.
Wenn ich jedoch ein Provider wäre würde ich die Definition, was einen Server ausmacht doch relativ einschränken. Eventuell kann man noch den Port 3389 (oder andere Remote Ports) durchgehen lassen. Mit Port 22 und Tunneling können allerdings schon viel mehr Dienste betrieben werden, welche 08/15 Homeuser nie benötigen würden.
Wie vorhin schon gesagt bin ich ja selbst froh, dass es derzeit nicht überprüft wird - ich profitiere ja selbst davon. Ich würde mich nur nicht auf die Großzügigkeit der Provider verlassen.

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11952
Zitat von schizo
Ich glaub nicht, dass Provider eine freizügige Auffassung haben, was ein Server ist, wenn sie für Serverprodukte mehr verlangen.
Sicher gibts bei Serverprodukten andere Vorzüge wie größere Uptimegarantien, Reverse Lookup & co dazu.
Wenn ich jedoch ein Provider wäre würde ich die Definition, was einen Server ausmacht doch relativ einschränken. Eventuell kann man noch den Port 3389 (oder andere Remote Ports) durchgehen lassen. Mit Port 22 und Tunneling können allerdings schon viel mehr Dienste betrieben werden, welche 08/15 Homeuser nie benötigen würden.
Wie vorhin schon gesagt bin ich ja selbst froh, dass es derzeit nicht überprüft wird - ich profitiere ja selbst davon. Ich würde mich nur nicht auf die Großzügigkeit der Provider verlassen.

glaub nicht dass es die provider interessiert. Für die Anbieter ist es nur interessant wenn die leitung komerziell genutzt wird. Aber dann kommst eh nicht drum herum eine business leitung zu nehmen, schon allein wegen der fixen IP (nein chello hat keine fixe ip. schon mal modem gewechselt?).
Es bringt dem Anbieter einfach nix wenn er homeserver spielerein verbietet, weil die wenigsten bereit sind aufgrund dieser einschränkungen auf einen business tarif zu wechseln => ergo würde das nur einen schlechten ruf bedeuten.

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
Zitat von davebastard
glaub nicht dass es die provider interessiert. Für die Anbieter ist es nur interessant wenn die leitung komerziell genutzt wird. Aber dann kommst eh nicht drum herum eine business leitung zu nehmen, schon allein wegen der fixen IP (nein chello hat keine fixe ip. schon mal modem gewechselt?).
Es bringt dem Anbieter einfach nix wenn er homeserver spielerein verbietet, weil die wenigsten bereit sind aufgrund dieser einschränkungen auf einen business tarif zu wechseln => ergo würde das nur einen schlechten ruf bedeuten.

Das die Chello IP nicht fix ist ist mir bewusst. Aber wie oft wechsle ich das Modem? Und sollte ichs mal wechseln stell ich die TTL halt runter, so dass ich nur nen kurzen Ausfall habe.
Einziger Grund für ne fixe IP wär imho ein reverse Lookup, wenn ich nen Mailserver betreibe. Da nutze ich allerdings ein Anti Spam Service, das ich auch als relay nutzen kann - insofern hab ich auch damit kein Problem.
Klar, ich hab keinen hohen Upload. Aber da ich den Server nur privat nutze reicht er für meine Dienste. Die Daten auf die ich von unterwegs zugreife sind nicht groß.
Wenn die wenigen Provider sich zusammensprechen und gesamt dagegen vorgehen wär das ev. Rufschädigend. Aufgrund der mangelnden Alternativen könntest du aber dann auch nicht aus - und mal davon abgesehen: Welche größeren Provider haben schon nen guten Ruf? Mir fallen da auf die Schnelle eigentlich nur Silver Server und Blizznet ein. Die TA und UPC haben ihren Ruf schon längst verspielt.

meepmeep

Here to stay
Avatar
Registered: Feb 2006
Location: Wien
Posts: 2333
http://www.upc.at/kundenservice/fra...0/20907682.html

chello erlaubt keinen serverbetrieb

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Zitat von davebastard
glaub nicht dass es die provider interessiert. Für die Anbieter ist es nur interessant wenn die leitung komerziell genutzt wird. Aber dann kommst eh nicht drum herum eine business leitung zu nehmen, schon allein wegen der fixen IP (nein chello hat keine fixe ip. schon mal modem gewechselt?).
Es bringt dem Anbieter einfach nix wenn er homeserver spielerein verbietet, weil die wenigsten bereit sind aufgrund dieser einschränkungen auf einen business tarif zu wechseln => ergo würde das nur einen schlechten ruf bedeuten.
Chello interessiert es sogar ob man WLAN verwendet, und man müsste die MAC spoofen damit man nicht 2 Euro zahlen muss pro Monat für WLAN/mehrere Rechnern.

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
Zitat von Hansmaulwurf
Chello interessiert es sogar ob man WLAN verwendet, und man müsste die MAC spoofen damit man nicht 2 Euro zahlen muss pro Monat für WLAN/mehrere Rechnern.

Die Info ist veraltet. Inzwischen muss man bei Chello (insofern schon umgestellt) nicht mehr die MAC bekanntgeben - diese wird automatisch nach Modemrestart erkannt.
Auch davor wars nie ein Problem, wenn ich gesagt hab, dass ich die MAC ändern muss, weil ich nen AP besorgt hab oder dergleichen.

Zitat von meepmeep
http://www.upc.at/kundenservice/fra...0/20907682.html

chello erlaubt keinen serverbetrieb

Das streitet auch niemand ab. Die Diskussion geht eher in die Richtung, was als Serverbetrieb zählt (einfach die Erreichbarkeit via RDP&co) oder erst die kommerzielle Nutzung.
Bearbeitet von schizo am 28.05.2010, 18:22

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11952
Zitat
Chello interessiert es sogar ob man WLAN verwendet, und man müsste die MAC spoofen damit man nicht 2 Euro zahlen muss pro Monat für WLAN/mehrere Rechnern.

iirc wurde in einem anderen thread erzählt das es mittlerweile reicht das modem neu zu starten, oder gings überhaupt gleich ? weiß nimmer.

ich mein ja auch nicht dass sie offiziell sagen dass der serverbetrieb gestattet ist, aber inoffiziell ist es ihnen egal.

@schizo: wir sind da wohl unterschiedlicher meinung, ich finde einfach dass man für alles wo auch geld dran hängt (websites,email) eine business leitung braucht sonst ist das pfusch. auch wegen der ausfallssicherheit,support und der garantierten bandbreite. Auch wenns ned oft vor kommt, chello kann die IP eigentlich beliebig oft ändern wenns grad irgendwelche wartungsarbeiten machen usw.

othan

Layer 8 Problem
Avatar
Registered: Nov 2001
Location: Switzerland
Posts: 4222
jaja... ssh dieses unsichere Protokoll :rolleyes:
Durfte mir schon von ein paar "Experten" anhören wie unsicher ssh ist :bash:
es wurde ja schon tausende iPhones über ssh gehackt (dankt default Passwort beim jailbreak)

wird endlich Zeit, dass wir wieder mit telnet arbeiten...
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz