Kodi hacked

  • Sorry, wenn man es so hart sagen muss.

    Das ist absolut richtig und habe ich auch schon in Post #11 gesagt. Wie war das jetzt mit *elec und Standarduser/-passwort? ;) .

    AZi (DEV): Nexus auf LibreElec | Asrock J4205 | 4 GB RAM | 128 GB Sandisk| Rii mini
    DEV: PC Ubuntu 20.04 | Matrix
    AZi: Tanix TX3 | Android/CoreElec Dualboot (EMMC), Nexus
    WoZi: Nexus auf LibreElec | Asrock J4205 | 4GB RAM | 128 GB Sandisk SSD | Atric IR | URC7960
    NAS: unRaid, 3x6TB, 2x12TB | TV-Server: Futro S550 mit Hauppauge QuadHD DVB-C
    PayPal: paypal.me/pvdbj1

  • Standarduser und Passwort ist bei *ELEC kein Problem. Es ist halt nicht empfohlen eine ständige Portweierleitung auf das *ELEC Gerät zu geben und/oder SSH ständig aktiv zu lassen. Daher ist es per Default auch auf "deaktiviert" gesetzt. Passwort Authentifikation deaktivieren und SSH via Key-Authentication ist da der empfohlene Weg.

    Aber wie du siehst...selbst, wenn der User die Möglichkeit hat, das Passwort zu ändern, wird es nicht gemacht ;)

    Wertschätzung kostet nichts, aber sie ist von unschätzbarem Wert.

  • Ich persönlich kann als Abschottung nach außen (Internet) IPFire empfehlen. Mit einem Banana PI und einem zusätzlichen Ethernet Adapter sind 30 MBit's kein Problem - mehr gibt meine Leitung nicht her. IPFire ist simple in der Installation und Konfiguration. Ich selber nutze zwei fixe öffentliche IP-Adressen und sogar diese Anforderung setzt IPFire um. Für Zugriff von außen wie gehostete Webseiten können Regeln definiert werden und für den Administrativen Zugang verwende ich OpenVPN. Hatte seit 'nem Jahrzehnt kein Problem - betreffend IPFire. Die Variante mit dem Banana PI hab ich noch nicht so lange im Einsatz. Damals musste zur Installation noch ein extra Kabel verwendet werden.

  • Das hat ja eigentlich alles nix miteinander zu tun, wenn der ssh Dienst erreichbar ist und der Login bekannt.
    Es muss einfach so konfiguriert sein, dass kein bruteforce Erfolg hat, auch wenn das Gerät dauerhaft von aussen erreichbar ist.
    Alles andere ist Augenwischerei.

  • Der einfache und schnelle Weg für mich (äh Sohnemann) ist jetzt fail2ban und sicheres Passwort. Als 3. Vorhängeschloss später noch SSL per Zertifikat (Key-Auth). Mehr lohnt nicht für ein Mediacenter (Aufwand/Nutzen). Fernwartmöglichkeit muss bleiben, ich habe keine Lust wegen einer Kleinigkeit 30km zu fahren.

    AZi (DEV): Nexus auf LibreElec | Asrock J4205 | 4 GB RAM | 128 GB Sandisk| Rii mini
    DEV: PC Ubuntu 20.04 | Matrix
    AZi: Tanix TX3 | Android/CoreElec Dualboot (EMMC), Nexus
    WoZi: Nexus auf LibreElec | Asrock J4205 | 4GB RAM | 128 GB Sandisk SSD | Atric IR | URC7960
    NAS: unRaid, 3x6TB, 2x12TB | TV-Server: Futro S550 mit Hauppauge QuadHD DVB-C
    PayPal: paypal.me/pvdbj1

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!