Passwort für winscp Zugang ändern?

  • Hallo
    Mit einigem Erschrecken habe ich festgestellt, dass ein Zugang zu meinem vdr über winscp monatelang per Standardpasswort "linvdr" möglich war.
    Beim Zugang über putty oder VDR Admin besteht das Problem nicht.


    Wie kann ich das Passwort für den winscp-Zugang ändern?


    Wie kann man am einfachsten sehen wann sich Jemand eingeloggt hat? Das wird doch bestimmt irgendwo gelogged.




    Danke!

  • Solange du im Router kein Portforwarding konfiguriert hast, dass den SSH-Port der Kiste vom Internet aus verfügbar macht, ist das doch eigentlich überhaupt kein Problem!

  • Zitat

    Original von steph@vdr
    Mit einigem Erschrecken habe ich festgestellt, dass ein Zugang zu meinem vdr über winscp monatelang per Standardpasswort "linvdr" möglich war.


    War der VDR uebers Internet erreichbar?

    Zitat


    Beim Zugang über putty [...] besteht das Problem nicht.


    Falsch. Zumindest, wenn Du sowohl bei WinSCP als auch bei PuTTY den gleichen Nutzer nimmst. Das Passwort ist jeweils das Passwort des Users.

    Glotze: yaVDR (ASRock Q1900M, 4GB RAM, DD Cine S2 V6.5, ZOTAC GT630 (Rev. 2)
    Server: HP ProLiant MicroServer G8, VMware ESXi 5.5 :P

  • eben, wenn...



    -------
    Ok, Sicherheitslücke behoben, danke!
    Eine Datei "auth.log" habe ich allerdings nicht gefunden (mahlzeit iso)


    Habe mir mal mit "cat /etc/passwd" alle user anzeigen lassen die es sonst noch gibt, User "nobody" kommt mir was komisch vor


    daemon:x:1:1:daemon:/usr/sbin:/bin/sh
    linvdr:x:500:0:linvdr:/pub:/bin/bash
    nobody:x:65534:65534:nobody:/home:/bin/sh
    mysql:x:501:501:Linux User,,,:/home/mysql:/bin/false



    Sind die User da oben Standard?

  • Zitat

    Original von steph@vdr
    eben, wenn...


    :D


    Zitat


    Sind die User da oben Standard?


    Ja.

    Glotze: yaVDR (ASRock Q1900M, 4GB RAM, DD Cine S2 V6.5, ZOTAC GT630 (Rev. 2)
    Server: HP ProLiant MicroServer G8, VMware ESXi 5.5 :P

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!