Re: [破解]打開0.7.1r1的SSH
※ 引述《archest (大學從第五年開始)》之銘言:
: ※ 引述《earlreco (Reco)》之銘言:
: 而是把網頁可以直接執行shell script的漏洞關掉
: SSH比起可以直接從網頁執行指令安全多了
: # mv /etc/init.d/dropbear /etc/init.d/S50dropbear
: 上面這行指令是讓dropbear會在開機時自動執行
/etc/init.d/不論改什麼,應該都會在開機時自動執行,我不明白
為何要加"S50"?
: dropbear是FON上面的SSH SERVER
: 將/etc/firewall.user中下面這兩行 uncomment 則是對外開放dropbear listen的port
: iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport 22 -j ACCEPT
: iptables -A input_rule -i $WAN -p tcp --dport 22 -j ACCEPT
: 存檔之後 除非將FON回溯到出廠設定值
: 不然重開機或是更新韌體都不會影響這個設定
: 如果想要關掉SSH
: 就登入FON 然後把firewall.user那兩行再註解掉
: 接著重開機 這樣就連不進去了
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.152.13
※ 編輯: earlreco 來自: 220.132.152.13 (01/19 22:11)
討論串 (同標題文章)
MOD_AP 近期熱門文章
PTT數位生活區 即時熱門文章