18 Kwietnia 2024 21:10:17
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· dodatkowe złącza s...
· Szukam zaproszenia n...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [14]
· dodatkowe złącz... [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.15.202.4
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
Czy zablokować konto ROOT dla GUI Tomato
tak, zablokuj tak, zablokuj 24%[9 głosów]
nie, zostaw jak jest nie, zostaw jak jest 8%[3 głosów]
dodaj checkbox by każdy mógł zdecydować dodaj checkbox by każdy mógł zdecydować 68%[26 głosów]
Wszystkich głosów : 38
 Drukuj wątek
Logowanie na konto Root w tomato
shibby
Jak wiecie domyślnym kontem w GUI tomato jest "admin". Mało kto jednak wie, że tomato pozwala również używać zamiennie nazwy użytkownika "root". Ogólnie problemu nie ma do czasu gdy zechcemy zmienić domyślną nazwę użytkownika na własną poprzez odpowiednią modyfikację zmiennej http_username w nvramie. Oczywiście nazwa "admin" przestaje w tym momencie obowiązywać ale nadal router pozwala nam używać nazwy "root", co w moim mniemaniu jest już trochę bez sensu. Dla kogoś kto chce używać własną nazwę użytkownika chociażby ze względów bezpieczeństwa, możliwość logowania się na roota jest swoistym backdoorem.

Ponieważ w nowej wersji tomato chcę dodać do GUI możliwość zmiany nazwy użytkownika z poziomu GUI chciałem Was zapytać czy nie zablokować możliwość logowania na roota - chyba, że sami ustawimy taką nazwę. Oczywiście dla SSH nadal pozostaje do użytku konto root.

Liczę na Wasze odpowiedzi.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
khain
Jestem za tym, żeby zablokować.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
shibby
zastanawia mnie tylko fakt, że możliwość logowania na roota była nawet w oryginalnym tomato... Teddy_bear dodał jedynie dodatkowo opcję logowania po username ze zmiennej http_username.

Na linksysinfo jeden użytkownik napisał, że on loguje się właśnie na roota bo nie pamięta nazwy usera (pewnie ma bzdury w zmiennej i nie sprawdził). Dla niego login root jest więc "ratunkiem". Zastanawiam się ilu jest takich userów, żeby po zablokowaniu roota nie zaczęły się masowo pojawiać posty z problemami logowania do tomato Wink
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
khain
A można zrobić to w opcji domyślnie wyłączonej? Jeśli ktoś chce to sam sobie wyłączy roota w gui.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
shibby
właśnie to jest opcja nr3 w ankiecie. Zrobić checkbox do blokowania możliwości logowania na konto roota. Domyslnie checkbox byłby niezaznaczony czyli będzie można logować się na roota. Kto będzie chciał to sobie taką blokadę aktywuje.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Myślę że pozostawienie możliwość wyboru jest ukłonem w stronę elastyczności konfiguracji softu. Po co blokować coś, skoro niektórzy chcą z tego korzystać a inni nie? Niech każdy sam zdecyduje.
Asus RT-AC56U FT-AIO
 
shibby
bardzo bym prosił by nie tylko klikać w ankietę ale również się wypowiedzieć. Bardzo chętnie poznam argumenty osób, które zagłosowały na "nie, zostaw jak jest".
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kw
Niech będzie wybór, tak jak z innymi usługami/opcjami. Ftp uruchamiam tylko kiedy planuję dłuższy pobyt poza domem. W razie totalnej sklerozy reset odblokuje ROOTa ?
WRT-54GL + memory mod + USB + Tomato -127 K26 USB
WRT-54G v5 + DD-WRT
WRT-54G v1.1 +DD-WRT
FreeNAS 9.2.1.7
 
ghoes
w sumie checkbox niech by był... z drugiej jednak strony, zawsze można przywrócić sobie ustawienia "fabryczne" Jeżeli ktoś zmienia usera to chyba ze względów bezpieczeństwa (jedna furtka mniej), a jeżeli root zostaje jako opcja na wypadek zapomnienia to w jakim celu wogóle zmieniać usera Smile
Asus RT-N16[B2] FreshTomato Firmware 2020.6 MIPSR2 K26 USB AIO (od 2020.11.09)

http://tomato.groov.pl/tomatoanon.php...6e995ae023
[url]http://anon.groov.pl/index.php?search=9&routerid=5033635521d23659a1
 
shibby
właśnie o to chodzi: jaki jest sens zmiany loginu skoro w dalszym ciągu można używać roota Wink

W przypadku zapomnienia loginu zawsze można zalogować się na SSH i z nvramu wyciągnąć sobie lub zmienić login. Ponadto zawsze pozostaje opcja awaryjnej furtki z przytrzymanie przycisku wps przez 20sek i wtedy telnet odpala się awaryjnie bez hasła Smile Jak wielu o tym zapomina Wink
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
majkel152
zablokować
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
tomalix

Cytat

shibby napisał(a):

właśnie o to chodzi: jaki jest sens zmiany loginu skoro w dalszym ciągu można używać roota Wink


Dokładnie, potencjalny włamywacz i tak pewnie zacznie atak od admin, administrator, root. Przynajmniej ja bym tak zrobił Smile
Synology RT6600AX
Cisco SG350-20
DELL WYSE 5070
 
foooox
"dodaj checkbox by każdy mógł zdecydować" wszystkich usatysfakcjonuje i ankietę można usunąć... Smile
 
shibby
dziękuję za udział w sondzie i rozmowie.

Będzie zatem checkbox - w sumie to już jest Wink v126 gotowa do kompilacji!!
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Tak przy okazji czy będzie w niej NFS?
Asus RT-AC56U FT-AIO
 
shibby
będzie Smile
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Super Grin
Asus RT-AC56U FT-AIO
 
joseph
Shibby kiedy można się spodziewać v126 dla arm?
miałem robić update z v124 do v125 ale może poczekam na v126.
 
shibby
kompiluje się właśnie
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
b3rok
Również jestem za checkboxem. Super, że udało Ci się to zrobić, bo wiem że pierwsze zgłoszenia o tą funkcjonalność były już parę lat temu Smile. Checkbox IMHO najlepszy - daje swobodę i chyba sprawdził się w przypadku problemów z wdrażaniem TomatoAnon.

BTW - ja mam wyłączony zdalny dostęp. Wejście jest możliwe wyłącznie lokalnie lub po VPN.

A propos funkcjonalności czy jest możliwe dodanie opcji opisywania portów? Tzn. jakieś wolne pole tekstowe przy LAN1, LAN2, LAN3, LAN4 i WAN - gdzie można wpisać swoje oznaczenie - typu: przy LAN1 wpiszę sobie: "telewizja N", LAN2: "serwer", LAN3: "drukarka" itp.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 7

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,144,650 unikalnych wizyt