Parole

о модулях и их работе

Parole

Postby FarVoice » 17 Nov 2011, 02:11

Уступая настойчивым просьбам Viruala сделал модуль, включающий авторизацию на веб-морде пакета, telnet сессии и ftp
Пользователь везде root
Скриншоты | +
auth1.PNG
auth1.PNG (83.24 KiB) Viewed 8294 times

auth2.PNG
auth2.PNG (35.64 KiB) Viewed 8294 times
ASUS O!Play R1 (amp_r12_vrtn), xTreamer Pro (amp_r12_vrt), xTreamer Prodigy (iNeXT 2.14 r2), IconBIT HDR12L (amp_r12_vrt), 3Q F425HW (xds42gl_7725_r3), MyGica A11 (mygica_m3_20121222)
User avatar
FarVoice
Администратор
 
Posts: 8572
Joined: 03 Sep 2010, 01:27
Location: Russia, Moscow

Re: Parole

Postby Oxygen » 13 Jan 2012, 17:11

Машинка gmini HDR895D (аппаратно аналог NOONTEC V9T). moS3 корректно встали, корректно переехали на HDD. Интернет-сервисы видны и вызываются из меню в самом устройстве, все работает корректно (почти все, но, по видимому, это в данном случае не столь важно). Установил модуль Authorization. Внешнее поведение абсолютно нормальное — появился в веб-морде пункт меню. Задаю пароль. Сервер перезапускается... и грузится без запроса пароля. Та же история с заходом через Telnet и на FTP — никаких вопросов не задается. С FTP сервером еще сладить можно, прописать в конфиги авторизацию. А вот с вебмордой никак. Негоже ее открытую наружу выставлять. А она сейчас туда сидит. Что подскажете? Могу, если это понадобится, назвать приватно явки-пароли, IP, порты. Или логи какие предъявить?..
gmini HDR895D, прошивка 2.13IS, рутер D-Link 300RU
User avatar
Oxygen
 
Posts: 1
Joined: 13 Jan 2012, 16:37

Re: Parole

Postby FarVoice » 13 Jan 2012, 17:15

Oxygen wrote:Машинка gmini HDR895D (аппаратно аналог NOONTEC V9T). moS3 корректно встали, корректно переехали на HDD. Интернет-сервисы видны и вызываются из меню в самом устройстве, все работает корректно (почти все, но, по видимому, это в данном случае не столь важно). Установил модуль Authorization. Внешнее поведение абсолютно нормальное — появился в веб-морде пункт меню. Задаю пароль. Сервер перезапускается... и грузится без запроса пароля. Та же история с заходом через Telnet и на FTP — никаких вопросов не задается. С FTP сервером еще сладить можно, прописать в конфиги авторизацию. А вот с вебмордой никак. Негоже ее открытую наружу выставлять. А она сейчас туда сидит. Что подскажете? Могу, если это понадобится, назвать приватно явки-пароли, IP, порты. Или логи какие предъявить?..

лучше всего в приват IP и порт телнета плеера
ASUS O!Play R1 (amp_r12_vrtn), xTreamer Pro (amp_r12_vrt), xTreamer Prodigy (iNeXT 2.14 r2), IconBIT HDR12L (amp_r12_vrt), 3Q F425HW (xds42gl_7725_r3), MyGica A11 (mygica_m3_20121222)
User avatar
FarVoice
Администратор
 
Posts: 8572
Joined: 03 Sep 2010, 01:27
Location: Russia, Moscow

Re: Parole

Postby CTPAHHuK » 25 Nov 2013, 19:19

Добрый день. Не нахожу данного модуля в репозитории. Удалили ? Можно вернуть, очень нужен такой модуль
Спасибо.
CTPAHHuK
 
Posts: 2
Joined: 14 Nov 2013, 19:05

Re: Parole

Postby Pokrass » 25 Nov 2013, 19:26

Для начала, http://moservices.org/forum/viewtopic.php?f=30&t=1036

Этот модуль есть только для 1073/1283
А в телнет и фтп пароль ставиться одной стандартной командой - passwd root
IconBIT HDS7L Fw: AMP_r12 GUI: VRT
iNeXT HD1 W Fw: X3D_Series_V4.0.2b160406
User avatar
Pokrass
 
Posts: 3154
Joined: 18 Mar 2012, 04:18
Location: Плюк. Планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.

Re: Parole

Postby Virtual » 26 Nov 2013, 05:01

в списке он под именем Authorization и никуда не делся :)
весь вкус этого модуля что он помимо телнет и фтп еще закрывает и www интерфейс.
марсы: HDS7 (смотрелка AMP скин vrt )
HDR12 AMP (обычно сервер с RAM 256 и 2 SATA диска 2T+)//но очень иногда оцифровка видео
XTR PRO(AMP, HTTP(S) NFS SMB FTP сервер +trans2.90 + 2 SATA диска 2T+
сатурны: XTR Prodigy, R6S(512Mb_NAND), HD900A(_MD*) прошивка
User avatar
Virtual
 
Posts: 6865
Joined: 01 Oct 2010, 17:17
Location: RU

Re: Parole

Postby Virtual » 24 Oct 2014, 07:42

тем кто желает отключить авторизацию http, на запросы с опр. адресов, но оставить для остальных.... (цветом список адресов исключений что нужно добавить)
/usr/share/mos/etc/lighttpd.conf
# auth begin
auth.backend = "plain"
auth.backend.plain.userfile = "/usr/local/etc/mos/etc/lighttpd.plain"
$HTTP["remoteip"] !~ "127.0.0.1|192.168.1.215|192.168.1.196" {
auth.require = (
"/" =>
(
"method" => "digest",
"realm" => "moServices3 web interface",
"require" => "valid-user"
)
)
}
# auth end


PS напр. мне это понадобилось дабы можно было смотреть контент по http с одного плеера - другим.
марсы: HDS7 (смотрелка AMP скин vrt )
HDR12 AMP (обычно сервер с RAM 256 и 2 SATA диска 2T+)//но очень иногда оцифровка видео
XTR PRO(AMP, HTTP(S) NFS SMB FTP сервер +trans2.90 + 2 SATA диска 2T+
сатурны: XTR Prodigy, R6S(512Mb_NAND), HD900A(_MD*) прошивка
User avatar
Virtual
 
Posts: 6865
Joined: 01 Oct 2010, 17:17
Location: RU

Re: Parole

Postby WIGO » 21 Jul 2015, 12:56

Можно ли переделать модуль таким образом чтобы он хранил не пароль открытым текстом, а лишь его хеш?
Asus O!Play HDP-R1, FW: AMP r12, GUI: VRT (текущая версия), HDD 1Tb по eSATA.
WIGO
 
Posts: 26
Joined: 07 Jul 2015, 12:29

Re: Parole

Postby Virtual » 21 Jul 2015, 15:12

можно читай маны по lighttpd, ток нужно ли :)
пароль все равно хешем передается, а попав в плеер, и хеш не спасет.
марсы: HDS7 (смотрелка AMP скин vrt )
HDR12 AMP (обычно сервер с RAM 256 и 2 SATA диска 2T+)//но очень иногда оцифровка видео
XTR PRO(AMP, HTTP(S) NFS SMB FTP сервер +trans2.90 + 2 SATA диска 2T+
сатурны: XTR Prodigy, R6S(512Mb_NAND), HD900A(_MD*) прошивка
User avatar
Virtual
 
Posts: 6865
Joined: 01 Oct 2010, 17:17
Location: RU


Return to Модули

Who is online

Users browsing this forum: Yandex [Bot] and 11 guests