Home

Me entran en el deco, ¿cómo estar seguro?

Manolo1980

Usuario
Amigo OpenSPA
11 Nov 2019
88
23
0
Desde fuera de tu red con zerotier estas protegido ya que tu autenticas los dispositivos que tienen acceso, siempre y cuando tengas en zerotier tu red como privada claro, si la pones publica cualquiera que conozca tu id de red podria entrar.
Desde dentro de tu red, en red local quiero decir, con esa configuracion estas un poco desprotegido. Claro esta que se supone que en tu red local solo tienen acceso personas que tu conoces y no haran nada malo, al menos conscientemente.
Yo hago lo siguiente:

Cambiar la password de root openspa por otra.
En la configuracion de openwebif cambiar el puerto http 80 por otro no conocido.
Habilitar https.
Habilitar la autenticacion tanto para el streaming como para el acceso de openwebif.
Deshabilitar FTP, SSH esta activado por lo que la conexion se realiza por SFTP sin ningun problema.
Deshabilitar telnet, por lo mismo que lo anterior, SSH esta activado.

Cuando tengo que entrar al openwebif nunca lo hago con http, siempre https, porque si no cualquiera que este escuchando la red con un wireshark por ejemplo te saca la password de root sin problema. Por lo mismo siempre uso el streaming por zerotier, porque la lista m3u manda el usuario root y su password en claro, sin encriptar.
Y seguro que se me olvida algo mas que ahora no caigo.


Gracias por contestar.

Tengo una duda respecto a esto.

"Cambiar la password de root openspa por otra. "

¿Esta password es la misma que uso para conectar por FTP?
 

pawa86

Usuario Destacado
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2020
201
55
0
38
Gracias por contestar.

Tengo una duda respecto a esto.

"Cambiar la password de root openspa por otra. "

¿Esta password es la misma que uso para conectar por FTP?
Es la password del usuario root, y sí, es la que se usa para entrar al FTP.
 
  • Me gusta
Reactions: Manolo1980

Clemente

Usuario Destacado
Vip OpenSPA
13 Jul 2009
8.553
1.379
0
72
Murcia
Pues yo, como he dicho antes, no uso ni zerotier ni vnp ( mas que nada, por no saber configurar ) pero antes, solamente con el cambio de contraseña y en el apartado notificaciones tenia 4 pantallas con todos los intentos y con todas las IP que se querian conectar o que conseguian conectar y ahora al redirigir puertos tantos del 8001 como del 8002 esos intentos salen en menos de media pantalla y todos ellos son IP conocidas
 

ojerez

Usuario
Amigo OpenSPA
20 Nov 2012
73
2
0
49
Sera porque con zerotier la señal pasa por el servidor de zerotier y luego a tu destino final. Si la conexion es regular la calidad disminue. En cambio si vas por streaming directo esde tu deco sl destino final. Asi de facil.
Solucionado. Lo he resuelto de la siguiente manera: he instalado VLC en el móvil y le he dicho que no coja el reproductor interno de DreamDroid, sino que utilice VLC y perfecto. Ya no me salen negros los canales codificados y con una calidad de imagen muy buena. Gracias a todos por vuestra ayuda
 

pawa86

Usuario Destacado
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2020
201
55
0
38
Pues yo, como he dicho antes, no uso ni zerotier ni vnp ( mas que nada, por no saber configurar ) pero antes, solamente con el cambio de contraseña y en el apartado notificaciones tenia 4 pantallas con todos los intentos y con todas las IP que se querian conectar o que conseguian conectar y ahora al redirigir puertos tantos del 8001 como del 8002 esos intentos salen en menos de media pantalla y todos ellos son IP conocidas
Eso esta bien lo de redirigir los puertos, pero date cuenta de una cosa. La lista m3u o la app que conecte por streaming, hace una peticion al deco pasandole el usuario y la password por http, sin crifrar, en texto plano puro y duro. Cualquiera en esa red remota escuchando te saca la contraseña en un momento. Eso con zerotier no pasa. Si sabes abrir puertos, usar zerotier es todavia mas simple.
 
  • Me gusta
Reactions: Clemente

sakymare

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
30 Ago 2018
531
84
0
54
Eso esta bien lo de redirigir los puertos, pero date cuenta de una cosa. La lista m3u o la app que conecte por streaming, hace una peticion al deco pasandole el usuario y la password por http, sin crifrar, en texto plano puro y duro. Cualquiera en esa red remota escuchando te saca la contraseña en un momento. Eso con zerotier no pasa. Si sabes abrir puertos, usar zerotier es todavia mas simple.
Pues hombre yo lo tengo por m3u y al principio si que se me metian algunos . No muchos 2 o 3. Pero dede que empeze a bloquearlos se acabo. En cuanto veo una ip que desconosco lo bloque imediatamente desde el movil. Tardo 2 minutos. Es verdad que hay programas de busqueda de lineas m3u. Pero si estan ocupadas o no funcionan a unos cusntos intentos dejaran de molestar. Se pasaran a otras. Asi si estoy en una zona que el internet va regular puedo ver algun partido. Por lo general estoy contento porque tengo el deco de 1 tuner. Asi que aunque se meteria si estoy viendo algo o lo tendra que ver conmigo o no gay nada que hacer. Yo probe listas sacadas de internet y es una mierda. Ya que cuando mas interesante esta la cosa se cortan.
El Zerotier esta muy bien pero cuado las conexiones son buenas
 

ojerez

Usuario
Amigo OpenSPA
20 Nov 2012
73
2
0
49
Una duda. Yo me hice en su día una lista iptv de los canales de mi deco, poniendo mi server no-ip, usuario, contraseña y los datos de cada canal. Cambiando el server no-ip por la ip del deco, ¿funcionaría? Esta noche lo intentaré probar yo, pero si alguien sabe algo...
 

zz63

Usuario Destacado
Fan de OpenSPA
17 Mar 2019
231
33
0
39
Funcionará si está en la misma red, si estás fuera no.
 

Clemente

Usuario Destacado
Vip OpenSPA
13 Jul 2009
8.553
1.379
0
72
Murcia
Funcionará si está en la misma red, si estás fuera no.
yo creo que si, mi host de changeip.com esta asociada a mi ip, no lo he probado, pero creo que si, mi lista m3u esta con con mi ip, seria probasr si tambien funciona con mi host
 

ojerez

Usuario
Amigo OpenSPA
20 Nov 2012
73
2
0
49
yo creo que si, mi host de changeip.com esta asociada a mi ip, no lo he probado, pero creo que si, mi lista m3u esta con con mi ip, seria probasr si tambien funciona con mi host
Pues es verdad. Si pongo la dirección del deco en no-ip y luego el nombre del server al archivo m3u, igual puede funcionar
 

zz63

Usuario Destacado
Fan de OpenSPA
17 Mar 2019
231
33
0
39
yo creo que si, mi host de changeip.com esta asociada a mi ip, no lo he probado, pero creo que si, mi lista m3u esta con con mi ip, seria probasr si tambien funciona con mi host

No se si estamos hablando de lo mismo. Mi ip publica esta asociada en no-ip para siempre poder acceder a él. Si pongo la ip pública en vez el host no-ip, funcionará hasta que mi ip publica cambie (al no ser estática). Yo entendía que el compañero quiere poner 192.168.X.X en vez del host. Siendo así creo que eso solo funcionaría estando en la misma red.
 

pawa86

Usuario Destacado
Fan de OpenSPA
Amigo OpenSPA
16 Ene 2020
201
55
0
38
Pues hombre yo lo tengo por m3u y al principio si que se me metian algunos . No muchos 2 o 3. Pero dede que empeze a bloquearlos se acabo. En cuanto veo una ip que desconosco lo bloque imediatamente desde el movil. Tardo 2 minutos. Es verdad que hay programas de busqueda de lineas m3u. Pero si estan ocupadas o no funcionan a unos cusntos intentos dejaran de molestar. Se pasaran a otras. Asi si estoy en una zona que el internet va regular puedo ver algun partido. Por lo general estoy contento porque tengo el deco de 1 tuner. Asi que aunque se meteria si estoy viendo algo o lo tendra que ver conmigo o no gay nada que hacer. Yo probe listas sacadas de internet y es una mierda. Ya que cuando mas interesante esta la cosa se cortan.
El Zerotier esta muy bien pero cuado las conexiones son buenas
Yo lo tengo por ambos métodos, zerotier y por redirección de puerto mientras termino de configurar bien el zerotier. Por suerte en la lista de host que han intentado acceder son todos conocidos.
De todas formas con el bot de Telegram tengo configurado que me avise de las conexión remotas, así te enteras al instante también.
 

Boycott

Usuario
Amigo OpenSPA
9 Feb 2018
94
5
0
Siguiendo el tema y para empezar desde el principio, cómo puedo ver las IPs que acceden al deco?
Yo tengo contraseña puesta en el deco pero no uso Zerotier ni VPN, abro el puerto en el router
Gracias!

Enviado desde mi POCOPHONE F1 mediante Tapatalk
 

sakymare

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
30 Ago 2018
531
84
0
54
Si te interesa saber que IP se te han conectado están en /home/root/logs tienes el spaNotifications.log con la información de los que se han conectado y la hora.
 

Boycott

Usuario
Amigo OpenSPA
9 Feb 2018
94
5
0
Si te interesa saber que IP se te han conectado están en /home/root/logs tienes el spaNotifications.log con la información de los que se han conectado y la hora.
Muchas gracias, le echaré un ojo para cotillear, aunque no creo que entre nadie que no sea mi padre pero quién sabe...
Un saludo!

Enviado desde mi POCOPHONE F1 mediante Tapatalk
 

ojerez

Usuario
Amigo OpenSPA
20 Nov 2012
73
2
0
49
Pues nada. Tuve que restaurar la ROM del móvil y ahora no hay manera de poder ver los canales codificados. Me sale la pantalla negra. Los abierto sin problemas. He puesto VLC pero nada, negro todo. En VLC se ve cómo avanza el tiempo pero no se ve nada. Ayuda!!!
 

petardo10

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
27 Jun 2018
121
9
0
48
Si te interesa saber que IP se te han conectado están en /home/root/logs tienes el spaNotifications.log con la información de los que se han conectado y la hora.
Hola buen dia, como acceder a esa ruta home/root etc desde el deco, tengo curiosidad por saber si se conecta a mi deco, si son ip conocidas o no, gracias y saludos.
 

Tururu

Ensamblado con piezas recicladas y el 17-9-2017 KO
Miembro del equipo
Moderador OpenSPA
Para leer.
https://wiki.openspa.info/index.php?title=SpaNotifications

Como uso el PC para ver estos temas, con el deco usando el plugin spzmenu-azexplorer si no me despisto mucho, te permite moverte por el deco y navegar por sus directorios, llegando donde estan los log y mirando.
Si algun compañero lo confirma, mejor.

Yo tendria mucho cuidado donde tocas, pero bueno, aqui otra opcion @petardo10
Camino corto, Menu, Sistema, Informacion, Almacenamiento, Explorar (boton amarillo)
Aqui bajas a <Carpeta padre>
De nuevo repites hasta que veas Internal flash ->/
Te pones encima y pulsa ok del mando, busca home pulsa ok

Buscas root pulsa ok
Buscas logs pulsa ok
Ya estas en la carpeta de los logs como ves en la parte de arriba, debajo tendras los ficheros que buscas.
spaNotifications.log


Te pones encima y pulsa ok.