Das Luleey GPON SFP Modul (2.5G XPON STICK SFP ONU LL-XS2510) - Passwörter / Sicherheit

Es gibt 35 Antworten in diesem Thema, welches 10.906 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Hallo und einen Gruß in die Community,

    kann mir bitte jemand sagen ob ich für einen Telekom Anschluss die

    APC oder die UPC Variante des oben genannten Modules benötige?


    Gefühlt gibt es auf jeder Webseite unterschiedlich Angaben. Vielleicht kann bitte jemand auch eine technische Erklärung zu der Antwort geben.

    Zur technischen Funktionalität ist es vollkommen egal. Es geht nur darum, dass man das passende GF-Kabel hat. Ich würde denselben Schliff nehmen, wie es ihn an der Gf-TA vorhanden ist.

  • gierig Was ist jetzt mit der neuen Firmware auf dem Modul? Es gibt ja jetzt die 240724.

    Hättest du nichts gesagt, hätte ich wohl nie erfahren. Mit den FW die "die" für mich gebaut haben habe ich eher

    negative Erfahrung (Passwort waren dan ein paar "*" und ich hatte keine Verbindung mehr zum Netz)


    Aber ja Vielleicht werde ich die neue mal Testen auf der zweiten Bank damit die vorhandenen (mit OUI Logo statt Luleey)

    nicht verloren geht..


    Wüste aber auch adhoc nicht warum. Da ding tut was es tun soll. Und bis auf ein paar ich ich verbunden

    und der Strahleman hat X DB Dämmung wird ja eh nicht sinnvolles angezeigt und erwarte ich auch nicht...

  • Wo findest du die neue FW?

    luleey.com mit user Anmelden und unter "Ressourcen"

    telnet auf die Kiste


    mit

    nv getenv sw_commit rausfinden welche bank in benutgzung ist.


    mit

    nv setenv sw_commit x

    nv setenv sw_active x

    reboot


    Dann 0 oder 1 setzen je nach dem welche Bank man haben will.



    Eigentlich sollte immer die Inaktive Bank benutzt werden bei Updates.

    Wird sie bei MEINEN Lille nicht, aber keine Garantie.

    und keine Garantie für Updates oder dergelichen.. hier wird mit

    Feuer gespielt verbrennen möglich..

  • gierig Was ist jetzt mit der neuen Firmware auf dem Modul? Es gibt ja jetzt die 240724.

    So... Bank Gewechselt und die "240724" installiert:



    Das Wichtigste zuerst ...

    ohne jegliche Änderung der Einstellungen bin ich wieder Online.

    Sämtliche Einstellungen wurden auch behalten. Dafür schonmal 100 Punkte.


    Nun...Uhrspünglich ging es um "Passwörter die Hartcodiert sind" in dem Thema..

    So denn:


    Login: 'admin', Passwort: (default) ‚admin‘

    • Der bekannte. Login steht PlainText im Backupfile. Lässt sich ändern alles gut

    Login: 'user', 'adsl' oder 'administrator'

    • gibt es nicht mehr. Damit ist also keine Anmeldung mehr möglich. Das sollte eigentlich Grund zu Freude sein.. Sollte ? Ja die Umsetzung ist übelst schlecht. Diese User Namen und Passwörter wurden nur unbenannt. In den Parametern im Backupfile mit "ENCRYTION_PARAMATER_x" dann noch versteckt.
    • Damit darf mann sich dann nun so anmelden:

    Login '**********' und Passwort '**********' (ja jeweils 10 Mal ein Stern tippen)

    • "Nett" ein paar Sterne als User Namen und das gleiche Passort. Hartcodiert und damit bei jedem vorhanden. Gut das nur "intern" Zugriff auf die Kiste ist.


    Also sollte ihr euer Passwort mal vergessen hier eine Merkhilfe:


    Rosen sind rot, das ist wohlbekannt,
    Doch hast du dein Passwort vergessen, das ist nicht amüsant.
    Ein Tipp, der dir hilft, ganz ohne Beschwerden:
    Nutze zehn Sterne, dann wirst du’s nicht mehr gefährden!

    Einmal editiert, zuletzt von gierig ()

  • Etwas holperige Dichtkunst, aber: made my day! :grinning_squinting_face:


    Das ist ein so bescheuertes Vorgehen von Luleey, das gehört mindestens in die "WTF"-Rubrik bei Heise.

    Erst recht, weil sie Dir ja wohl auch noch weismachen wollten, es wäre lediglich ein Darstellungsfehler und alles wäre gaaaanz sicher...


    Und wegen des Arguments, es ist ja nur LAN-seitiger Zugriff möglich: Zum Glück, ansonsten dürfte Das Teil m.M.n. auch gar nicht verkauft werden. Trotzdem ist das Mist, denn in kleinen Firmen habe ich oftmals keine oder nur geringe Netz-Segmentierung und kann somit den Zugriff auf das Modul nicht verhindern. Egal, ob das nun ein neugieriger Mitarbeiter mit Spieltrieb ausnutzt oder ein externer Servicetechniker, den ich für eine Wartung oder zur Lösung eines Softwareproblems in mein Netz lassen muss.

    So etwas ist einfach inakzeptabel, unabhängig davon, ob es praktisch ausgenutzt wird.

  • Ich erreiche sie gar nicht.

    Also LuLeey steckt in der UDM SE und hängt am Glasfaser. Die UDM baut per PPPoE die Internetverbindung auf.

    Wie kommst Du auf die LuLeey, wenn sie im Betrieb ist?
    Ich erreiche sie nur, wenn ich sie in eine SFP-Port stecke, der nicht WAN ist.

  • Wie kommst Du auf die LuLeey, wenn sie im Betrieb ist?
    Ich erreiche sie nur, wenn ich sie in eine SFP-Port stecke, der nicht WAN ist.

    So wie immer. Den Wiki Artikel befolgen:

    UDM-PRO-SE | DSL-Modem erreichen


    Nur einmalig drauf schauen das das Modul ne IP / Netz hat die nicht bei dir vorkommt.

    Klar war mal für nen Vigor Geschrieben, aber ob Modem / ONT / Glasfasermodem der Telekom.

    alles der gleiche kram wenn er hinter dem Wan Port hängt...

  • Zu Luleey: Auweia. Beim ersten mal konnte man ja noch eine Kombination aus Dummheit und Unwissenheit unterstellen.

    Jetzt ist es dumm, dreist, frech und verantwortungslos.

    Braucht jemand ein Luleey? Meines ist grad günstig abzugeben.


    Zum Routing um auf das Modem an WAN zu kommen: das ging doch zwischenzeitlich schon ohne Shell über das Web Interface, oder? Was nur leider nicht parat.

  • das ging doch zwischenzeitlich schon ohne Shell über das Web Interface, oder?

    Nein, das geht nur wen der Port nen "normaler" ist und kein WAN Port.

    Liegt daran das die Dinger (egal ob Luleey, Vigor, GF2, etc) üblicherweisen keine

    Routen zurückhaben und damit sich nur mit einer IP im gleichen SUB Net im L2 Unterhalten können.

    Deine WAN IP ist aber meilenweit davon entfernt im gleichen Netz zu sein. Bzw bei VLAN und oder PPPOE

    ist das nochmal gekapselt und hat keinen zugriff auf die die nackte Schnittstelle.

  • ja, so weit schon klar. Ich bilde mir nur ein (mag mich täuschen), dass einer hier erklärt hat, wie man das mit den Routen zwischenzeitlich auch über das UI einstellen kann.

  • Das kann nur für den "Mein UNIFI Gateway is zweiter Router hinter der AVM/SPEEDPORT/Whatver" klappen.

    Sprich wenn UNIFI WAN eh schon eine IP im selben IP Kreis ist wie die Verwaltungsoberfläche des Routers davor.


    Sobald da VLAN oder PPPOE (oder beides bzw der UNifi die "Externe IP" hat, geht das nicht mehr.

    Obiges funktioniert Quasi immer.