21 Novembre 2019, 04:41:10

DNS-320L e password di root

Aperto da milanraf, 27 Dicembre 2013, 11:05:29

milanraf

Ciao a tutti.

Ho provato a collegarmi via SSH al NAS e con enorme stupore ho scoperto che posso accedere come root senza nemmeno mettere la password... :-/
Il firmware è l'ultimo 1.03, ma anche con il precedente era lo stesso.

La cosa mi sembra un po' assurda! In questo modo il NAS è accessibile da chiunque e si può fare qualunque cosa senza una password, anche cancellare completamente il contenuto dei dischi!!

Ho allora cambiato la password di root ed adesso all'accesso me la chiede.
Il problema è: se riavvio, la password si resetta.
C'è un modo per renderla permanente?

Grazie

Raf

m4ss1

CitazioneHo provato a collegarmi via SSH al NAS e con enorme stupore ho scoperto che posso accedere come root senza nemmeno mettere la password... Undecided
Ciao, hai installato il fun_plug?

milanraf

Ok, mi sto documentando su come fare e cosa mi può dare in più il plug.

Comunque sembra che l'accesso SSH sia abilitato quando è abilitato il backup remoto.
Rimane comunque una follia mettere sul mercato un NAS a cui si può accedere da root senza una password.
L'utente standard non sa nemmeno cos'è SSH e, magari per qualche virus o altro accesso indesiderato, si può trovare i dati spazzati via con nulla.

Grazie

Raffaello

Licenza Creative Commons
Il contenuto dei messaggi del forum è distribuito con
Licenza Creative Commons Attribuzione Non commerciale 4.0
Tutti i marchi registrati citati appartengono ai legittimi proprietari