Re: [破解]打開0.7.1r1的SSH

看板MOD_AP (無線基地台韌體)作者 (Reco)時間18年前 (2007/01/19 21:32), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串7/9 (看更多)
※ 引述《archest (大學從第五年開始)》之銘言: : ※ 引述《earlreco (Reco)》之銘言: : 而是把網頁可以直接執行shell script的漏洞關掉 : SSH比起可以直接從網頁執行指令安全多了 : # mv /etc/init.d/dropbear /etc/init.d/S50dropbear : 上面這行指令是讓dropbear會在開機時自動執行 /etc/init.d/不論改什麼,應該都會在開機時自動執行,我不明白 為何要加"S50"? : dropbear是FON上面的SSH SERVER : 將/etc/firewall.user中下面這兩行 uncomment 則是對外開放dropbear listen的port : iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport 22 -j ACCEPT : iptables -A input_rule -i $WAN -p tcp --dport 22 -j ACCEPT : 存檔之後 除非將FON回溯到出廠設定值 : 不然重開機或是更新韌體都不會影響這個設定 : 如果想要關掉SSH : 就登入FON 然後把firewall.user那兩行再註解掉 : 接著重開機 這樣就連不進去了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.152.13 ※ 編輯: earlreco 來自: 220.132.152.13 (01/19 22:11)
文章代碼(AID): #15iCXVx4 (MOD_AP)
討論串 (同標題文章)
文章代碼(AID): #15iCXVx4 (MOD_AP)