OpenVPN Warning in de log over mijn key.

Pagina: 1
Acties:

  • poing
  • Registratie: Juli 2001
  • Niet online
Ik heb OpenVPN op mijn linksys geïnstalleerd. Alles werkt perfect, maar in de logs op mijn router krijg ik volgende warning: Feb 21 09:29:58 daemon.warn openvpn[277]: WARNING: file '/tmp/static.key' is group or others accessible

Static.key is een file op mijn (windows) pc die ik zelf gemaakt heb door de wiki te volgen, ik heb de rechten op de file nagekeken:

SYSTEM: Change
Ikzelf: Change
That's it, geen andere gebruikers kunnen erop.

Wat raar is, is dat de file op mijn pc niet in de tmp staat. Heeft OpenVPN per toeval ook zo'n file in zijn systeem zitten en gaat het daar over? Wat moet ik daarmee doen?

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 02-12-2025

daft_dutch

>.< >.< >.< >.<

Dat andere gebruikers de key kunnen lezen.
Waardoor deze jou vpn kunnen misbruiken. (kopieren ook kunnen inloggen op de vpnserver)

Ik weet niet de oplossing. Maar je kan dit lekker negeren. tenzij je andere gebruikers op je router gaat toevoegen. die je niet 100% vertrouwt

>.< >.< >.< >.<


  • viper
  • Registratie: Augustus 1999
  • Laatst online: 30-01 13:12
Misschien staat deze file ook wel op je router? De foutmelding komt daar immers ook vandaan..... }:O
Ik weet niet welke linksys router je hebt en of je daarvoor aparte firmware voor hebt, maar mocht daar linux op draaien (waar ik wel van uit ga), log dan even in via SSH oid en zet de permissies dan even goed..

  • poing
  • Registratie: Juli 2001
  • Niet online
viper schreef op donderdag 21 februari 2008 @ 12:52:
Misschien staat deze file ook wel op je router? De foutmelding komt daar immers ook vandaan..... }:O
Ik weet niet welke linksys router je hebt en of je daarvoor aparte firmware voor hebt, maar mocht daar linux op draaien (waar ik wel van uit ga), log dan even in via SSH oid en zet de permissies dan even goed..
Heb een poging gedaan:
chmod -rwx

Zoals ik het interpreteer: user full, group & oters niets ... maar ik blijf dezelfde error in de log krijgen.

Ook chmod 700 werkt niet.

  • poing
  • Registratie: Juli 2001
  • Niet online
Opgelost, moest het in mijn WAN UP script steken omdat die file elke keer opnieuw aangemaakt wordt.

Stupid me...