Falta de seguridad en B21 o Kisumu (o no se que...)?


Hola Kisumu y todos,

gracias por tu obra, pero tengo un gran problema.

Tengo la version 0.2 del firmware Kisumu cargada en el router, mucho funciona muy bien (el print server, sin problemas, tengo problemas por autenticar en el server FTP), pero después algunas oras, el router se desconecta de todo. No es posible de conectarse con el router, ne para http, ne para SSH o telnet. Y Internet es inaccesible.

Parece que alguno entra nel router o no se que pasa. Y no me gusta muchísimo que alguno puede ser en el router y yo no se que pasa en la conection...Todo puede pasar...

Siempre cambio la password original ("admin"), pero esto pasa siempre.

Hay también un usuario support con password "support" (esto es muy strano y peligroso?). Y nel file passwd hay tambien "vdf", "nobody", "user".

Yo modificó el file "passwd" y ponei el usuario "admin" solo. Pero non es posible de resettar todos los otros usuarios desde web (por "Vodafone" hay un mensaje de error) y cuando el router hace el reset los otros usuarios van nuevamente en el file.

No se si esto es el problema, pero no se también porque despues algunas oras pierdo el control completo del router y el reset o despegar el router no es bastante. Tengo de hacer un hard reset y borrar el firmware nuevamente en el router (reset, y todo...). Y despues algunas oras pasa lo mismo nuevamente.

Tengo todos los servicios de WAN cerrados y se puede conectarse al router solo desde LAN.

Muchas gracias por vuestros consejos y lo siento por el mi "Español"!



The problem is that in some cases (depends on the type of connection with Vodafone) there is a template that changes everything inside the router.

Try to connect to IP with admin privileges and change every user account.

Remember to disable tr69 too


Dear BocaDePez,

of course I have tried to use the WebInterface of the router to change the users, but I have not managed to do that from there. Not all users are listed and (until I read in the Wiki how to change the Vodafone user) I could not change the "Vodafone" user.

Do you refer to a particular page which is not directly linked to the menus found in the WebInterface?

At the moment I seem to have solved the problem by automatically running a script from an external linux machine which overwrites the passwd file at router's boot time.

Of course, this is not perfect, but at the moment I have not succeded yet to make a script inside the router itself to do this at boot time.

I tried changing rcS, but it is write-protected. Also through init, it did not work. Therefore I am still looking for a solution in this direction. Maybe it is very easy, only I could not find a way...

Ideas anyone? :D

Thank you!
