PDA

Voir la version complète : Probleme avec VU+ et evenement etrange



Redeyes_971
11/02/2014, 09h48
Bonjour les magsatiens,

Voila je rencontre quelques événement étrange sur mon Vu+ je m'explique :

Il a installer tout seul un explorateur de Fichier (enfin je ne me souviens pas l'avoir fait), et hier le vu plus en plein programme TV (Braquo C+) il c'est mis a ce diriger seul en explorant mon VU+ a allé ouvrir le CCcam.cfg ..............

Mon Webinf est activer :

Est ce une attaque extérieur ? Si oui comment désactiver le Webinf ? quel port sont a bloquer sur le Routeur ?

Et aussi comment puis-je tester voir si mon VU+ est accessible via l’extérieur ?

Derniere info Le TELNET est désactivé et l’était aussi au moment de l’événement .....

Merci par avance ...

Lako
11/02/2014, 10h34
Bigre ! Ton vu+ est habité par un fantôme , ta connexion est sous wifi ou par cable ? Faut attendre nos experts maison qui sauront démêler cette histoire.

Redeyes_971
11/02/2014, 10h47
Bigre ! Ton vu+ est habité par un fantôme , ta connexion est sous wifi ou par cable ? Faut attendre nos experts maison qui sauront démêler cette histoire.


Hahahaaaa LAKO ..

Je suis connecté via cable RJ45 a mon Routeur ;-)

guiro
11/02/2014, 11h33
Salut Redeyes,

Pour l'explorateur de fichier, il est possible que quelqu’un ait eut accès à ton VU+ de l'extérieur via OpenWebif et est installé un explorateur.

Pour commencé, je contacterais MagSat pour qu'il change les mots de passe de tes clines.

Après il y a plusieurs choses à faire pour pas que ça se reproduise:
Partages-tu d'autres Clines avec l'extérieur? Si oui, arête de le faire, de toute façon çà servirait à rien les serveurs de Maghreb-sat son déjà très stable.
Mètre un mot de passe à OpenWebif et changer les port par défault (obligatoire sa évite les problèmes de ce genre-là).
Flash ton démon à nouveau pour être sur d'avoir une installation propre (ont ces pas ce que la personne a pu installer dans ton VU+).
Change ton NO-IP ou DynDns si tu en as un (quelqu'un a pu peut-être se connecter chez toi grasse à ça).

Pour moi c'est presque sûr qu'il y a eu piratage de ton VU+, un fichier CCcam.cfg sa s'ouvre pas comme sa par magie, surtout celui-là qui est quand même le plus sensible au piratage.

Les experts te donneront certainement d'autres conseillent, mais déjà avec sa tu repars sur de bonne base.

@+ Guiro

Redeyes_971
11/02/2014, 11h42
Merci guiro message fait a magsat ;-)

Par contre comment faire les manipulation de modification de MDP et port pour WEBIF ?

Et non je ne partage rien, je suis juste un spectateur ;-)

guiro
11/02/2014, 11h54
Bouton Vert > plugin OpenWebif puis Activer authentification HTTP sur oui et port HTTP et HTTPS tu utilise les port que tu veux.
Ça utilise le même mot de passe que celui que tu utilises avec DCC ou VUCC.
Pour changer ce mot de passe il doit y avoir un tuto quelque part sur le forum.

Dernière petite chose, sois sur de la source des plugins, softcams ou autres que tu installes sur ton démo, car rien n'empêche des personnes mal attentionnées de les modifier pour avoir accès à ton VU+.

radmau
11/02/2014, 16h25
Salut

pour empêcher toutes intrusions il faut absolument fermer le port 80
on peut vérifier si le port 80 est ouvert dans le routeur
si il n est pas ouvert , l ouvrir vers une ip bidon
voici pour verifier les ports :
lien (http://www.canyouseeme.org/)

a+

Redeyes_971
11/02/2014, 18h05
J'ai désactiver le Webif donc plus accé a Webif du réseau ...

Pour ce qui est du port 80 si je le supprime ca m’empêchera de naviguer sur le net ???

Non ? et ou le désactiver chez FBOXV6 ?

Merci

radmau
12/02/2014, 12h15
Bonjour


Pour ce qui est du port 80 si je le supprime ca m’empêchera de naviguer sur le net ???

i

non , cela n empêchera pas la navigation


et ou le désactiver chez FBOXV6 ?

essaye ceci :

Pour une V6, tout se fait depuis son interface de gestion propre **Hidden Content: Check the thread to see hidden data.**
- Paramètres de la Freebox
- Mode avancé
- Redirection de ports

suis pas sur de la manip :P

a+

Père Nno
12/02/2014, 15h03
Zalut le Zenfants

Oufti comme on dit a liège ca c'est de la haute volitige.

Moi je dirait aussi de change l'adresse 80 qui est le sésame de la caverne ali baba et te se créer une bonne adresse DNS qui change souvent pas trop autrement tu va te faire éjecter par ton fournisseur no-ip

J'aime bien aussi la réflexion de guiro pourquoi compliquer quand on peut faire simple. vous avez tout pour être bien enfermer chez vous avec les clines d Maghreb

Bonne change

PS: Radmau si tu est celui que je crois tu as été un de mes meilleurs prof sur le sat :graffiti:

radmau
12/02/2014, 16h51
Salut Père Nno

je suis le vrai radmau :grin:
je suis ravi de savoir que mon boulot a servi a quelque chose
désolé pour le hors sujet :P