je recois un message d'avertissement su mon écran depuis dreambox800

ssidexp010

DZSatien Légendaire
Inscrit
16/3/10
Messages
1 531
Bonjour,

Tout en regardant la télé ce mation avec mon DM800, il ya message qui s'affiche: votre dreambox va s'exploser dans 10 min,appeler ce numéro..........!

Ensuite un second message: Tu n'appelles pas?

Rien ne s'est passé aprés 10min.

j'ai immédiatement pensé à dreambox webcontrol et j'ai vu qu'il est possible d'envoyer un message sur mon écran à partir de cette interface,mais en interne( c'est à dire que c'est moi qui peux envoyer message sur mon écran)!
j'ai également vu qu'il est possible d'accéder au webcontol de la dream800 en utilisant tout simplement mon host!
Doncc c'est quelqu'un(malhonnéte) qui a pu se conneter et envoyer ce message et il est possible de redémarrer ,rebooter,changer de chaines,volumes et fait ce qu'il veut,de qoui rendre les gens fous!
Ma dreambox et cccam sont protégés par mot de passe! les ports 80,21,23 sont ouverts dans le routeur pour des besoins de gestion à distance!
Questions:
comment protéger l'accés à cette interface depuis le web (l'éxtérieur) et résoudre définitivement ce problème?

voici une impression d'écran que j'ai faite.
désolé si j'étais long,mais ca peux arriver aux autres.
Merci de m'aider!

Bonne journée.
webcontrol.jpg
 
Bonjour c est un de tes peers qui ta envoyer se message .Change vite ton mot de passe .se peers a ton nom utilisateur et le mot de passe de ta dream.
 
Bonjour,
merci Tounsi pour ta réactivité ,mais méme sans mot de passe;on peut accéder à la dream en utilisant uniquement le host!
d'ailleurs la dream ne demande aucun mot de passe sauf pour cccam ou ftp etc......
Merci
 
Avec dcc ta dream un pass??Par defaut c est root et dreambox
 
Salut,

Il faut ajouter cela à ton CCcam.cfg

OSD USERNAME : root
OSD PASSWORD : dreambox

Évidemment ne mets pas root et dreambox
Tu redémarres CCcam et ça sera bon !

A+
 
salut,
la dream ainsi que le fichier cccam.config sont protégés par mot de passe!
Merci

- - - Mise à jour - - -

Salut,

Il faut ajouter cela à ton CCcam.cfg

OSD USERNAME : root
OSD PASSWORD : dreambox

Évidemment ne mets pas root et dreambox
Tu redémarres CCcam et ça sera bon !

A+

ok,merci

- - - Mise à jour - - -

salut,
la dream ainsi que le fichier cccam.config sont protégés par mot de passe!
Merci

- - - Mise à jour - - -



ok,merci
j'ai fait ce qui est demandé mais j'ai toujours accés à dreambox webcontrol depuis internet (éxtérieur) ,c'est bizarre!
A+
 
Dernière édition:
les ports 21, 80.. sont ouverts et redirigés vers ta dream ?
- Active ton firewall
- Change les ports par défaut
- Ne redirige que sous certaine condition (port knocking/que pour certain host/..)
- Protege le webif de ta dream par mot de passe, voir désactive si tu t'en sers pas
 
Bonjour,
Merci cbzone !

je vais tester ce soir!
En attendant ,et pour vérifier les faits, essaie d'accéder à ta DM800 en utilisant ton host et internet et tu verras que c'est possible méme en utilisant un mot de passe!
A+
 
Salut

Faut activer l authentication http
secudm3k3.jpg
Tu peux aussi choisir un port autre que 80
pour plus de sécurité
A+
 
Bonjour,
Merci radmau,je vais tester ce soir,c'est sympa et merci pour le coup de main!
Bonne journée.
 
Retour
Haut