Pi-hole hoe uit te buiten?

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 06-10 11:37

Eagle Creek

Breathing security

Topicstarter
@TijsZonderH
nieuws: Lek in webinterface Pi-Hole maakte remote code execution mogelijk
Om een aanval uit te voeren moest de webinterface wel vanaf internet bereikbaar zijn.
Dus alleen van buitenaf.
Ook moet een aanvaller in de eerste plaats kunnen inloggen op de webinterface
Buitenaf, of ook intern? Want in dat laatste geval kan elk device op jouw netwerk dit ook benutten en maakt het aanvalsoppervlak wel groter dan "alleen vanaf internet".
wat lang niet bij iedere Pi-Hole-gebruiker het geval is.
Vreemd verwoord. Niet elke gebruiker van Pi-Hole kan inloggen? Dus er zijn gebruikers die je opvoert in Pi-Hole die niet kunnen inloggen, ongeacht intern of extern?

Ik heb de indruk dat het bronartikel het minder complex brengt.
An authenticated user of the Web portal
1) ELKE geauthenticeerde gebruiker van het webportal, lokaal of via web benaderd.
2) Interface via internet vergroot het aanvalsoppervlak.

Het is nu verwarrend en onvolledig opgeschreven m.i.

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Nu online

TijsZonderH

Nieuwscoördinator
Ja je hebt gelijk. Het is uiteraard ook uit te buiten als je al lokaal in het netwerk zelf zit. Ik wilde aangeven dat ALS een Pi-Hole van buitenaf te bereiken is (wat weinig mensen hebben), dan moeten ze eerst kunnen inloggen.

Ik herschrijf het even zodat dat duidelijker is!

Deze handtekening kan worden opgenomen voor trainingsdoeleinden.


Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 09:36

kodak

FP ProMod
@TijsZonderH Bij het herschrijven heb je de meest belangrijke omstandigheid nog niet meegenomen:

Om de gegevens aan te kunnen passen moet je ook inloggen of er is al heel slechte beveiliging. Dat laatste ontbreekt.

[ Voor 5% gewijzigd door kodak op 31-03-2020 16:35 ]