Nach Aktualisierung kein Freetz Session-Login mehr möglich #224
Replies: 14 comments 52 replies
-
Es gab vor kurzem schonmal sowas komisches mit dem Session-Login: https://github.com/Freetz-NG/freetz-ng/issues/153 & f2f5e84 |
Beta Was this translation helpful? Give feedback.
-
Dl-Tools+Toolchains sind es bestmmt nicht, die nutze ich nur noch, da damit ein Minimalimage in 3 Minuten fertig ist. |
Beta Was this translation helpful? Give feedback.
-
So, ich bin jetzt ein Schritt weiter - ich habe ein Image gebaut, in dem es eine Nur die freetz-Weboberfläche ist immer noch auf Session-Login gestellt und lässt mich noch nicht wieder rein... |
Beta Was this translation helpful? Give feedback.
-
@PeterPawn ich schreib mal hier weiter, da mich dieses "aufklappen" nervt. Es wird aber auf jeden Fall die /etc/passwd gelesen!! Und scheinbar eine /etc/securetty
Strace ab "enter" nach "root" Benutzername
EDIT: Nach löschen der securetty kommt nach Eingabe von root als Benutzernamen nicht mehr sofort eine Fehlermeldung |
Beta Was this translation helpful? Give feedback.
-
Einloggen mit den Daten vom AVM-Webif, ab "Enter" nach dem Passwort
|
Beta Was this translation helpful? Give feedback.
-
@PeterPawn: DL-tools+toolchains werden nur genutzt wenn man die user-competence "APTgutu" verwendet. Viele hatten massive Probleme mit apt Pakete nachzuinstallieren https://freetz-ng.github.io/freetz-ng/NEWS.html#2021-03-02 |
Beta Was this translation helpful? Give feedback.
-
EDIT: Damit hat @Bodenseematze dann - unter einem Freetz[-NG]-Image - auch recht gehabt - da wird dann zwar weiterhin das
|
Beta Was this translation helpful? Give feedback.
-
Mit diesem Patch ist mit meinem avm-webif-benutzer nach wie vor kein Login möglich
Vielleicht liegts daran:
|
Beta Was this translation helpful? Give feedback.
-
Ich kann 100x "passwd root" ausführen und ein PW setzen, die Meldung kommt aber jedes mal! Hashlänge heute mit passwd angelegt: 14 Zeichen
Die boxuser haben "$6$" |
Beta Was this translation helpful? Give feedback.
-
Was besseres als md5 (1) bekomm ich nicht hin. Die Busybox kann das wohl nicht
Ohne den Benutzer in shadow aber mit Passwort in der passed ist ein Login per Telnet möglich |
Beta Was this translation helpful? Give feedback.
-
Zumindest bei mir ist es so, dass der telnetd nur ein Notnagel ist - d.h. wie im Ausgangspunkt der Diskussion - wenn aus irgendwelchen Gründen andere Möglichkeiten, auf die Box zu kommen, nicht mehr funktioniert - wenn es da also stattdessen einen alternativen Weg gäbe, einen sichereren Einlog-Daemon (ich nenne das jetzt mal so) starten zu können, könnte ich sicher auf den telnetd verzichten... |
Beta Was this translation helpful? Give feedback.
-
Ich weiß zwar nicht genau, wie das hier jetzt weitergehen soll, aber der nächste Build sollte dann die Symbole Warum dann die sechs in Zahlen zu konvertierenden Felder der Denn außer dem Screenshot aus Fakt ist jedenfalls, daß das Auf den ersten Blick sieht jetzt aber keiner der Werte so aus, daß man das erwarten würde - also muß man sich ggf. auch noch die Konvertierungen in der C-Library ansehen, denn da verwendet auch die BusyBox dann wieder diese C-Library: https://elixir.bootlin.com/busybox/latest/source/libbb/bb_strtonum.c#L120 (https://linux.die.net/man/3/strtol) und wenn da ebenfalls neue Fehlercodes eingepflegt wurden, wie im Spannend ist es auch noch, daß die Wenn alle Stränge reißen, muß man eben die Eine |
Beta Was this translation helpful? Give feedback.
-
Ich deute!!! die Fehlermeldung so dass die 5 und 6 des Verschlüsselungsalgos im Passwort nicht im Range der unterstützten ("1" und davor) war Bei mir funktioniert nun der Login mit Benutzer aus passwd+shadow
Ob das so sein soll dass diese Dinge ausgeführt werden weiss ich nicht, auch nicht ob das schon immer so war! Login mit avm-webif-pw+user geht auch
Da wird auch irgend was ausgeführt beim Login Was ich aber gar nicht verstehe, aus dem ar7login-wrapper:
Man muss also ein root-passwort haben. ABER man kann sich auf keinen Fall mit root einloggen - wegen der securetty. Diese gibt es schon sehr, sehr lang, zb Kann also eigentlich "noch nie" funktioniert haben Es wird wohl die /etc/init.d/rc.conf nach dem einloggen automatisch ausgeführt. Ich hab keine Ahnung weshalb und ob das Sinn macht. Stört aber bis auf die unschönen Meldungen scheinbar nicht |
Beta Was this translation helpful? Give feedback.
-
Wieder eine Busybox Option.. Ich hab vor ein paar Monaten, evtl 1 Jahr alle BB Optionen so gesetzt wie AVM sie nutzt. Man könnte diese Option nur als default=y setzte, damit man sie deaktivieren kann. Aber will man telnet als root nutzen??? In der Hilfe hab ich das ja schon dazugeschrieben (Diskussionen können nicht in commit-comments referenziert werden). |
Beta Was this translation helpful? Give feedback.
-
Hallo zusammen,
ich habe heute auf meine 7590 zweimal einen aktuell gebauten Stand (freetz-ng-18134M-1c6cf3e2a) mit Fw 7.25 gespielt (über Freetz Firmware-Update).
Das erste Mal hat es problemlos funktioniert, sowohl AVM-WebIf als auch Freetz-WebIF als auch meine ssh-Verbindungen über einen eigenen Port.
Dann habe ich den gleichen Stand nochmal mit zusätzliche GnuTLS-Library übersetzt und diese nochmal draufgespielt.
Danach kam zuerst beim Aufruf des Freetz-WebIf plötzlich kein Session-Login mehr (das ich schon seit einiger Zeit eingestellt hatte) sondern die alte Variante - und zwar mit Standard-Passwort und nicht dem von mir gesetzen.
Da habe ich dann gleich wieder mein ursprüngliches Passwort gesetzt.
Dann ist mir aufgefallen, dass der crond nicht mehr läuft und auch nicht mehr auf "automatisch" steht - also auch das wieder eingeschaltet und weiter geschaut - hosts sind noch da, dnsmasq läuft und hat seine Einstellungen - sieht sonst alles normal aus.
Dann habe ich wieder das Session-Login eingeschaltet und nach einem Refresh der Seite kommt das Login auch - allerdings kann ich mich nicht mehr einloggen - weder mit Standardpasswort noch mit dem von mir gesetzten...
Also denke ich: kein Problem, dann logge ich mich eben per ssh ein - aber der scheint auch nicht mehr zu laufen - weder auf dem Standard-Port noch auf dem von mir normalerweise verwendeten Port.
Jetzt zwei Fragen:
1.) wie kann ich das Freetz-Verfahren wieder auf Standard zurücksetzen oder das Passwort auf Standard, ohne den Rest "kaputt" zu machen?
2.) was ist da überhaupt passiert? Sehr seltsam das ganze...
Achja, der AVM-Teil funktioniert ganz normal und hat auch ganz normal seine Einstellungen...
Beta Was this translation helpful? Give feedback.
All reactions