Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

IPC infophp ohne Authentifizierung erreichbar

kleinemeise

Ist oft hier
Registriert
8. Januar 2010
Beiträge
114
Reaktionspunkte
3
Punkte
38
Hallo Leute,

habe gerade auf meinen Server IPC installiert. Paketversion : 11.5 (2014-01-07)

wenn ich nun
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
komme ich direkt auf die CCcam Info seite. Ohne User/Passwort (getestet mit Handy, DSL und Firma).

Rufe ich
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
auf, so kommt eine Abfrage (User und Pass aus /var/emu/conf/ipc.cfg).

Im Ordner /var/www/ipc/infophp liegt auch eine .htaccess mit folgenden Inhalt:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
und die htaccess unter /var/www/ipc

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Jemand einen Tipp für mich, damit auch nix ohne Authentifizierung erreichbar ist?
 
Zuletzt bearbeitet von einem Moderator:
AW: IPC infophp ohne Authentifizierung erreichbar

Gerade getestet.
Stimmt, ist bei mir auch so.
Bei mir ist es ein ARM, wo überhaupt kein CCcam drauf läuft.

MfG
 
AW: IPC infophp ohne Authentifizierung erreichbar

Wo, auf die CCcam Info Seite?
 
AW: IPC infophp ohne Authentifizierung erreichbar

selection_040l0jf7.png
Ist normal.

MfG
 
AW: IPC infophp ohne Authentifizierung erreichbar

Wie normal? Das soll doch nicht so sein? Damit kann jeder meinen Server sehen
 
AW: IPC infophp ohne Authentifizierung erreichbar

Normal ist das nicht, bei mir kommt folgendes:

Fehler: Verbindung fehlgeschlagen

Firefox kann keine Verbindung zu dem Server unter xxx.xxx.xxx.xxx aufbauen.

Wenn kein CCcam benutzt wird, sieht man außer der Seite eh nichts bzw. die default-Werte was da drin stehen.

Schau mal in der CCcam.cfg ob USERNAME und PASSWORD eingetragen sind.

WEBINFO USERNAME :
WEBINFO PASSWORD :

EDIT
Geht trotz username und passwort in der CCcam.cfg gesetzt.
Gerade mal getestet, für die, die IPC und CCcam am laufen haben richtig übel, sollte so schnell wie möglich gefixt werden :(
Vor allen für die, die von außen auf ihren Server zugreifen wollen.
 
Zuletzt bearbeitet:
AW: IPC infophp ohne Authentifizierung erreichbar

Genau. Die normale cccam Seite ist per Passwort geschützt das passt. Mein aktueller work around -apache2 und den cronjob stoppen. So ist ipc leider nicht nutzbar :-(
 
AW: IPC infophp ohne Authentifizierung erreichbar

Kann ich dir nur zustimmen, für CCcamInfo müsste so schnell wie möglich ein fix her.
IPC Port 80 kann man ja ändern, bringt aber im Endeffekt auch nichts wenn der dyndns-Name bekannt ist, mit nmap die Ports gescannt dann ist auch nur eine Frage der Zeit bis man wieder Zugang zu CCcamInfo hat.
 
AW: IPC infophp ohne Authentifizierung erreichbar

Post 1 ist schon mal falsch.
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
sind jeweils mit # auskommentiert.

Leider ist mein Verständnis der .htaccess Dateien zu gering um da was zu ändern.
Mein Lösungsansatz wäre daher, das Verzeichnis /var/www/ipc/infophp zu löschen.
Mal ganz ehrlich: Wer nutzt den heute noch CCcam und wenn ja warum?
 
AW: IPC infophp ohne Authentifizierung erreichbar

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Hallo al-x83,

falsch sind die bestimmt nicht, da ich sie 1zu1 kopiert habe. Warum das so ist, kann ich nicht sagen.

Und klar wird eher oscam als cccam genutzt. In meinem Fall gibt es nun aber nun mal Gründe cccam zu nutzen. Ich habe hier auf eine Sicherheitslücke hingewiesen, die nun mal da ist. Nicht mehr, aber auch nicht weniger.
Ich kann mir helfen, andere User eventuell nicht...
 
AW: IPC infophp ohne Authentifizierung erreichbar

Wie gesagt, ich ken mich mit .htaccess nicht gut genug aus, wenn du helfen kannst dann gerne zu.
Die .httacces in \var\www\ipc\ aus der gerade heruntergeladenen ipc-115.tgz sieht aber trotzdem so aus:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Zurück
Oben