Neměl by se správně do toho zařízení ukládat hash hesla + sůl a při přihlašování by se porovnal hash zadaného hesla+sůl s hashem uloženým v zařízení? Pak by heslo nešlo zjistit, ale šlo by přepsat vlastním heslem. Nebo jsem něco nepochopil?
Názory k článku
Jak získat z RouterBoardu heslo
Re: Hash hesla
celé vláknoAsi si to nepúochopil. Článek není o tom jak to udělat správně, je o tom jak získat heslo když ho zapomeneš. To, jakým způsobem heslo ukládají-jestli je to tak správně, se tady neřeší.
Jinak mě trochu zmátla část „symlink měl zaruŠit zpětnou kompatibilitu“ (š->č), jsem se zprvu leknul, že chtěli aby nebyl zpětně kompatibilní. :-)
Pěkný článek, díky.
Re: Hash hesla
celé vláknokdyz si udelam zalohu konfiguracnich souboru,(coz urcite dela kazdy) driv nez zapomenu heslo, muzu celej bazmek resetnout a zkopirovat konfiguraky, je to rychlejsi a jednoduzsi
Re: Hash hesla
celé vláknoPřesně tak. Na chvíli jsem zapochyboval, jestli třeba některé krabičky nemají tvrdý reset. Moje ho má, sice se „mačká“ drátem vraženým do miniaturního otvoru, ale funguje. Pak se jen připojit přes LAN, nastavit si nové heslo a pak uploadnout poslední konfiguraci. Práce na 5 minut, přičemž nejvíce času mi zabralo najít kancelářskou sponku.
Re: Hash hesla
celé vláknonavic pokud ta skatulka nebude moje, tak by se jednalo o crack a ten je terstny, je docela smutne ze se Root snizuje k vydavani navodu na takovouto cinnost
Re: Hash hesla
celé vláknokterýpak že je to paragraf? :-)
Re: Hash hesla
celé vláknoNevím co je na tom úsměvného… i kdyby na to nebyl zákon tak i bez zákonů člověk pozná že to není zrovna „košér“, a opírat morálku pouze o zákony je opravdu na facku.
Ale když paragraf tak paragraf:
Trestní zákon – § 257a Poškození a zneužití záznamu na nosiči informací
Asi bude záležet na tom jak to pojme soud, ale tohle by myslím mělo stačit.
Re: Hash hesla
celé vláknoTak především, ten článek je o změně hesla. Motivaci ať má kdokoliv jakoukoliv. Když tento návod použiju na svém vlastním routerboardu, protože jsem zapomněl heslo, tak nemůžete říct ani popel a to je to oč tu běží a nevidím důvod, proč by se takový článek nemohl zveřejnit.
Re: Hash hesla
celé vláknoVšak jasně… já proti článku nic nemám… já reagoval na to, že jste naznačoval že snad je v pořádku, že někdo změní nastavení zařízení ke kterýmu nemá mít přístup… myslím že jste reagoval na :
navic pokud ta skatulka nebude moje, tak by se jednalo o crack a ten je terstny,
tvrzení o smutnosti toho, že root to zveřejňuje ani nenaznačuje, že by to bylo trestné, takže jsem automaticky čekal, že jste narážel na to citované. (zveřejnění návodu nevidím opravdu nic špatného(ono se teda dokonce o zveřejnění nejedená, spíš o přeložení do češtiny), je to čistě technicky orientovaný návod, který k ničemu nenabádá, i když na druhou stranu… kdyby to byl návod jak a kdy se dá beztrestně poškrábat moje nové auto, to by mi smutné připadalo :D .)
Re: Hash hesla
celé vláknoto bude tím, že jsem odpovídal na něco jiného, než jsem si myslel. Chyba na mojí straně. Jo, hackovat někomu jeho hardware, který vám svěřil v dobré víře je nečestné a nesportovní.
Re: Hash hesla
celé vláknoÁ, pán je právník – amatér. To se hned pozná klasa :-)
Re: Hash hesla
celé vláknopodmětný příspěvek do diskuse… klidně jděte dál :)
stop snitching :)
celé vláknoale kdyz uz sme u toho, je celkem dobry vedet ze mtpass si poradi i s binarni zalohou konfigu.
Moda nezalohovat
celé vlákno„Během těch let jste už několikrát měnili operační systém a v horším případě se třeba odporoučel i nějaký ten pevný disk.“. DVD-R, externi disky o kapacite 1 TB, a mnoho dalsiho. Pripada mi vsak, ze lide s daty zachazi hur nez v dobach kdy jsme to meli na kazetach a disketach. To je nyni skutecne moda nezalohovat?
neoficiální zásahy
celé vláknoSlušný článek, ale snad jej nebudu nikdy potřebovat :)
Jen k těm neoficiálním zásahům do HW poskytovatele.
Pokud vám ISP zahesluje přístup do koncového zařízení, dělá to především proto, aby je uchránil proti neoprávněné manipulaci z vnější části sítě (pokud to neřeší jinou cestou, např. firewallem) a současně aby uchránil nastavení před samotným uživatelem (neodborné nastavení, znefunkčnění připojení), může tím i chránit část svého „know-how“.
U nás na síti koncová hesla klientům taky běžně nesdělujeme, protože nastavení zařízení je součástí garance bezproblémové funkčnosti. Pokud si někdo přeci jen vyptá přístup do zařízení, dostane ho zadarmo, ale automaticky ztrácí nárok na bezplatný servis, pokud se objeví problémy s jeho připojením.

