Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

fremder Zugriff auf mein Oscam über cccam !?

egon40

Hacker
Registriert
6. August 2008
Beiträge
413
Reaktionspunkte
104
Punkte
103
Hallo auch,
habe heute voller Schrecken im Logfile gesehen, daß sich jemand aus kasan auf meinem Oscam anmelden wollte.

Also mal zu meiner Konfig:
Fritbox ist von aussen zu, kein Port offen.
Der Oscam läuft auf einem Synology-NAS mit einer Easymouse und G09-Karte.
Es gibt nur 3 interne User (für meine 3 TV-Karten im Homeserver - Mediaportal)
Wie kann der bis auf das NAS kommen, wenn alle Ports auf der Fritte zu sind ?? :coldsweat:
Habe in der cccam-Konfig den Haken für "Keep Clients connected" rausgenommen, reicht das??

Die IP ist irgendwo aus Kasan.
 

Anhänge

  • livelog.png
    livelog.png
    6,2 KB · Aufrufe: 120
  • cccam.png
    cccam.png
    26,3 KB · Aufrufe: 123
  • Failban.png
    Failban.png
    12,4 KB · Aufrufe: 117
Hi,

da ist jemand im Failban gelandet, mehr nicht.

Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Vielleicht ein diablo im Einsatz? Die verursachen manchmal solche merkwürdigen User und landen in der Failban.
 
Dein OScam muss von aussen per Port-Forwarding erreichbar sein, sonst käme es gar nicht zu diesem Zugriff. Wie man aber in deinem Failban.png sieht, hat da niemand gezielt versucht sich in deinem OScam anzumelden, sondern dieser kryptische Username zeigt, dass es sich dabei um einen allgemeinen Portscan handelt.

Wenn du nur Clients aus dem eigenen Heimnetzwerk hast, stell das Port-Forwarding auf das OScam aus und du hast deine Ruhe.
 
womöglich war es auch einfach nur ein Portscanner Kiddy der Unterwegs war...
 
OK,
ich hatte eine Portweiterleitung in der Fritzbox angelegt, diese war aber nicht aktiv.
Also kommentiere ich in der oscam.conf "# port = 16001" aus ?
In der Haduline vom mpdapi-clienten nur die IP der DS ?
(mit intern meine ich das Home-Netzwerk nicht Geräteintern)
 
An der Oscam sollst du gar nix verändern

ich habe dich nur nach deiner Fritzbox gefragt und die Behauptung aufgestellt, dass der Port 16001 sehr wohl bei dir auf der Fritzbox offen ist.
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Prüfe doch nochmal, ob die Checkbox, an der Du in der Fritzbox festmachst, dass die Portfreigabe nicht aktiv wäre, wirklich die Freigabe aktiviert bzw. deaktiviert. Ich bin der Meinung, dass ich früher tatsächlich auch so eine Aktivierungs-Checkbox in meiner alten Fritzbox hatte. In der 7490 besagt die Checkbox jedoch, dass das Gerät selbständige Portfreigaben triggern darf - sie ist somit bei mir nicht gecheckt und trotzdem ist die Weiterleitung aktiv.
 
Hallo OK,
die Portweiterleitung (die war definitiv deaktiviert aber noch angelegt) habe ich jetzt komplett gelöscht.
Auch DlinkDyn erstmal deaktiviert, brauchte ich mal für meine Webcam.

Heute abend werde ich mal scannen lassen.
 
Warum bist Du nervös ?

Dein Router wird täglich nach offenen ports gescannt .. das kannst Du unterbinden, indem Du eine Firewall so konfigurierst, dass nur Dir bekannnte IP-Adressen Zugriff auf Dein Home-LAN haben.
 
Zurück
Oben