Dreambox 7000 Webinterface sicher?

  • Hi,


    ich würde gerne von außen auf meine Dreambox 7000 zugreifen. Also per DynDNS auf den Router und der soll eingehende Http-Anfragen dann an die Dreambox weiterleiten, damit ich über das Internet meine Box bedienen kann. Falls ich mal bei der Freundin oder auf der Arbeit bin und was zum aufnehmen finde, wäre das ganz praktisch. Nun ist die Frage, ob das WebInterface der Dreambox wirklich sicher ist? Theoretisch könnte ja im Netz jeder darauf zugreifen. Wäre nicht so schön, wenn mir dann irgendjemand auf meiner Box rumpfuschen könnte, oder vielleicht darüber sogar Zugriff auf die restlichen Clients im Lan bekommt.
    Sind irgendwelche Schwächen in der Hinsicht bekannt? Das Passwort habe ich natürlich schon geändert.


    Danke schonmal im Voraus,
    Benjamin

  • Wenn das Passwort einigermaßen sicher ist (Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen drinne), dann sollte das für den Heimgebrauch ok sein. Was du allerdings beachten musst, ist dass das webif nicht ssl-geschützt ist, die Daten also unverschlüsselt über's Netz geschickt werden. Somit kann man das Passwort relativ einfach rausfinden wenn man denn will :winking_face:


    Die Lösung hierfür ist bspw. auf die Box über nen Server auf dem apache2 mit mod_proxy läuft und der ssl unterstützt zuzugreifen.