23 Listopada 2024 19:13:14
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.119.120.59
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
Czy zablokować konto ROOT dla GUI Tomato
tak, zablokuj tak, zablokuj 24%[9 głosów]
nie, zostaw jak jest nie, zostaw jak jest 8%[3 głosów]
dodaj checkbox by każdy mógł zdecydować dodaj checkbox by każdy mógł zdecydować 68%[26 głosów]
Wszystkich głosów : 38
 Drukuj wątek
Logowanie na konto Root w tomato
shibby
Jak wiecie domyślnym kontem w GUI tomato jest "admin". Mało kto jednak wie, że tomato pozwala również używać zamiennie nazwy użytkownika "root". Ogólnie problemu nie ma do czasu gdy zechcemy zmienić domyślną nazwę użytkownika na własną poprzez odpowiednią modyfikację zmiennej http_username w nvramie. Oczywiście nazwa "admin" przestaje w tym momencie obowiązywać ale nadal router pozwala nam używać nazwy "root", co w moim mniemaniu jest już trochę bez sensu. Dla kogoś kto chce używać własną nazwę użytkownika chociażby ze względów bezpieczeństwa, możliwość logowania się na roota jest swoistym backdoorem.

Ponieważ w nowej wersji tomato chcę dodać do GUI możliwość zmiany nazwy użytkownika z poziomu GUI chciałem Was zapytać czy nie zablokować możliwość logowania na roota - chyba, że sami ustawimy taką nazwę. Oczywiście dla SSH nadal pozostaje do użytku konto root.

Liczę na Wasze odpowiedzi.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
khain
Jestem za tym, żeby zablokować.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
shibby
zastanawia mnie tylko fakt, że możliwość logowania na roota była nawet w oryginalnym tomato... Teddy_bear dodał jedynie dodatkowo opcję logowania po username ze zmiennej http_username.

Na linksysinfo jeden użytkownik napisał, że on loguje się właśnie na roota bo nie pamięta nazwy usera (pewnie ma bzdury w zmiennej i nie sprawdził). Dla niego login root jest więc "ratunkiem". Zastanawiam się ilu jest takich userów, żeby po zablokowaniu roota nie zaczęły się masowo pojawiać posty z problemami logowania do tomato Wink
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
khain
A można zrobić to w opcji domyślnie wyłączonej? Jeśli ktoś chce to sam sobie wyłączy roota w gui.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
shibby
właśnie to jest opcja nr3 w ankiecie. Zrobić checkbox do blokowania możliwości logowania na konto roota. Domyslnie checkbox byłby niezaznaczony czyli będzie można logować się na roota. Kto będzie chciał to sobie taką blokadę aktywuje.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Myślę że pozostawienie możliwość wyboru jest ukłonem w stronę elastyczności konfiguracji softu. Po co blokować coś, skoro niektórzy chcą z tego korzystać a inni nie? Niech każdy sam zdecyduje.
Asus RT-AC56U FT-AIO
 
shibby
bardzo bym prosił by nie tylko klikać w ankietę ale również się wypowiedzieć. Bardzo chętnie poznam argumenty osób, które zagłosowały na "nie, zostaw jak jest".
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kw
Niech będzie wybór, tak jak z innymi usługami/opcjami. Ftp uruchamiam tylko kiedy planuję dłuższy pobyt poza domem. W razie totalnej sklerozy reset odblokuje ROOTa ?
WRT-54GL + memory mod + USB + Tomato -127 K26 USB
WRT-54G v5 + DD-WRT
WRT-54G v1.1 +DD-WRT
FreeNAS 9.2.1.7
 
ghoes
w sumie checkbox niech by był... z drugiej jednak strony, zawsze można przywrócić sobie ustawienia "fabryczne" Jeżeli ktoś zmienia usera to chyba ze względów bezpieczeństwa (jedna furtka mniej), a jeżeli root zostaje jako opcja na wypadek zapomnienia to w jakim celu wogóle zmieniać usera Smile
Asus RT-N16[B2] FreshTomato Firmware 2020.6 MIPSR2 K26 USB AIO (od 2020.11.09)

http://tomato.groov.pl/tomatoanon.php...6e995ae023
[url]http://anon.groov.pl/index.php?search=9&routerid=5033635521d23659a1
 
shibby
właśnie o to chodzi: jaki jest sens zmiany loginu skoro w dalszym ciągu można używać roota Wink

W przypadku zapomnienia loginu zawsze można zalogować się na SSH i z nvramu wyciągnąć sobie lub zmienić login. Ponadto zawsze pozostaje opcja awaryjnej furtki z przytrzymanie przycisku wps przez 20sek i wtedy telnet odpala się awaryjnie bez hasła Smile Jak wielu o tym zapomina Wink
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
majkel152
zablokować
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
tomalix

Cytat

shibby napisał(a):

właśnie o to chodzi: jaki jest sens zmiany loginu skoro w dalszym ciągu można używać roota Wink


Dokładnie, potencjalny włamywacz i tak pewnie zacznie atak od admin, administrator, root. Przynajmniej ja bym tak zrobił Smile
Synology RT6600AX
Cisco SG350-20
DELL WYSE 5070
 
foooox
"dodaj checkbox by każdy mógł zdecydować" wszystkich usatysfakcjonuje i ankietę można usunąć... Smile
 
shibby
dziękuję za udział w sondzie i rozmowie.

Będzie zatem checkbox - w sumie to już jest Wink v126 gotowa do kompilacji!!
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Tak przy okazji czy będzie w niej NFS?
Asus RT-AC56U FT-AIO
 
shibby
będzie Smile
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Super Grin
Asus RT-AC56U FT-AIO
 
joseph
Shibby kiedy można się spodziewać v126 dla arm?
miałem robić update z v124 do v125 ale może poczekam na v126.
 
shibby
kompiluje się właśnie
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
b3rok
Również jestem za checkboxem. Super, że udało Ci się to zrobić, bo wiem że pierwsze zgłoszenia o tą funkcjonalność były już parę lat temu Smile. Checkbox IMHO najlepszy - daje swobodę i chyba sprawdził się w przypadku problemów z wdrażaniem TomatoAnon.

BTW - ja mam wyłączony zdalny dostęp. Wejście jest możliwe wyłącznie lokalnie lub po VPN.

A propos funkcjonalności czy jest możliwe dodanie opcji opisywania portów? Tzn. jakieś wolne pole tekstowe przy LAN1, LAN2, LAN3, LAN4 i WAN - gdzie można wpisać swoje oznaczenie - typu: przy LAN1 wpiszę sobie: "telewizja N", LAN2: "serwer", LAN3: "drukarka" itp.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 94

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,438,008 unikalnych wizyt