Buffalo Link Station Hacks
-
Il nas si presenta senza nessun tipo di accesso remoto, se non via webgui. Con acp_commander si possono lanciare comandi da remoto sfruttando il protocollo di update firmware di Buffalo
Il servizio ssh non parte la prima volta perché non si riescono a salvare i file delle chiavi crittografiche (non root)
Bisogna accedere come root al nas per poter avviare la prima volta
ssh-keygen
-
Aperta sessione telnet con acp_commander
/bin/busybox telnetd & -
Aggiunte due sessioni telnet di root aggiungendo pts/0 e pts/1 al file
/etc/securetty -
Cambiata la password di root col comando di acp_commander in Militari24
-
Login root via telnet
-
Commento la sezione
if [ "${SUPPORT_SFTP}" = "0" ]nel file/etc/init.d/sshd.shLo script di init di sshd controlla la env variable SUPPORT_SFTP prima di attivare il servizio
-
/etc/init.d/S90sshd start -
sed -i 's/#PermitRootLogin/PermitRootLogin/g' /etc/sshd_configper loggarsi come rootNon esiste sudo per lanciare comandi con admin
-
La configurazione avviene in automatico al boot con lo script:
/etc/init.d/ups.shUPSDIR: /var/lib/ups/- commentate le righe
libbuffalo_bin config reade passato i parametri a mano
- commentate le righe