Перейти к содержанию

Вопрос

Опубликовано (изменено)

При попытке открыть веб-конфигуратор в браузере Mozilla Firefox (115.16.1 esr, если точнее) под своим логином и паролем, пишет "Неправильное имя пользователя или пароль".

Неважно, admin или другой пользователь с правом доступа. Неважно, автоподстановка из браузера или руками набирать.

Скрытый текст

665800.JPG.9703394abc519394283193f768e3bb15.JPG

Помогает заход через режим "Инкогнито", через другой браузер (например, Яндекс.Браузер) или чистка куков веб-конфигуратора.

Чистки куков хватает на пару раз, после чего опять возникает ошибка.

Прилагаю скрин с тем, что происходит в логе в это время

Скрытый текст

811912.thumb.JPG.caf39cd50768b335e74db2f331cbfbab.JPG

 

Изменено пользователем point027

Рекомендуемые сообщения

  • 0
Опубликовано
18 минут назад, point027 сказал:

При попытке открыть веб-конфигуратор в браузере Mozilla Firefox (115.16.1 esr, если точнее) под своим логином и паролем, пишет "Неправильное имя пользователя или пароль".

Неважно, admin или другой пользователь с правом доступа. Неважно, автоподстановка из браузера или руками набирать.

  Показать содержимое

665800.JPG.9703394abc519394283193f768e3bb15.JPG

Помогает заход через режим "Инкогнито", через другой браузер (например, Яндекс.Браузер) или чистка куков веб-конфигуратора.

Чистки куков хватает на пару раз, после чего опять возникает ошибка.

Прилагаю скрин с тем, что происходит в логе в это время

  Показать содержимое

811912.thumb.JPG.caf39cd50768b335e74db2f331cbfbab.JPG

 

Цитата

 

 

  • 0
Опубликовано
5 часов назад, Grostel сказал:

Проблему так и не решили? Или не у всех проявляется данная проблема?

Попробовать поменять пароль на новый более сложный
И думаю заработает...

Кстати для "admin" оставили действующими старые пароли, которые для других пользователей не проходят валидацию
Непонятно только где оно хранит что "пароль кривой"?
Только же MD5 хеш по идее должен храниться, какого фига оно ни через cli, ни по ssh на opkg, ни через браузер не пускает для новых пользователей с плохими паролями
Т.е. через cli "user Test password MD5 Хеш" - оно дает установить хеш от плохого пароля
Но работать он не будет, если не admin

  • 0
Опубликовано
3 часа назад, Le ecureuil сказал:

Сейчас жалоб нет, а тогда все подправили.

К сожалению есть жалобы в 4.3.5:


1. Уже давно запретили заводить пользователей когда различия только в регистре символов.
Например если есть пользователь "test" то добавить еще пользователя "Test" нельзя!
Хотя это разные пользователи и авторизация в кинетике при отличиях в регистре не проходит.
Раньше (очень давно) спокойно можно было делать "дубли" пользователей с разницей в регистре.
И если они уже есть то после обновления оставались и работали, пока не удалишь, а добавить снова облом.

2. Аналогичная ситуация произошла со сложностью паролей.
Если уже есть пользователи со слишком простыми паролями - они частично работают, пока не удалишь.
А снова добавить с простым или поменять пароль на простой нельзя!
Даже если через cli поменять ("user test password md5 хеш_простого_пароля") то авторизация с ним не проходит в любых режимах.

Имхо было бы правильно и запрет имен пользователей с разным регистром и сложность паролей по дефолту как сейчас.
Но глубоко в интерфейсе запрятать нужные галочки, которые разрешают и дубли с регистрами и отключают сложность/валидацию паролей.
Кому надо те разрешат, понимая что делают.

  • 0
Опубликовано
1 час назад, Gary Komarov сказал:

Даже если через cli поменять ("user test password md5 хеш_простого_пароля") то авторизация с ним не проходит в любых режимах.

Точно неправда, все работает. Только там не hash, а H(A1) из digest auth: https://datatracker.ietf.org/doc/html/rfc7616#section-3.4.2

 

Все остальное касается переходного процесса, во время которого мы и правда оставляем старые конфигурации полностью работоспособными даже со слабыми паролями. Наша задача сделать так, чтобы на всех новых конфигурациях задавались только более сложные пароли.

 

Насчет создания пользователей в разном регистре - это вопрос к Web, система позволяет создать одного и того же пользователя несколько раз в разных регистрах без проблем.

  • 0
Опубликовано (изменено)
27 минут назад, Le ecureuil сказал:

Насчет создания пользователей в разном регистре - это вопрос к Web, система позволяет создать одного и того же пользователя несколько раз в разных регистрах без проблем.

Да согласен что проблема web интерфейса, через cli пользователи в разных регистрах создаются

 

 

27 минут назад, Le ecureuil сказал:

Только там не hash, а H(A1) из digest auth: https://datatracker.ietf.org/doc/html/rfc7616#section-3.4.2

Спасибо, проверю
Но я пробовал hash от admin (из running-config) другому пользователю назначать через password md5 hash1 и password nt hash2
И не взлетело, под новым с паролем как у admin не заходит
Кстати что такое password nt?

Изменено пользователем Gary Komarov
  • 0
Опубликовано
26 минут назад, Gary Komarov сказал:

Да согласен что проблема web интерфейса, через cli пользователи в разных регистрах создаются

 

 

Спасибо, проверю
Но я пробовал hash от admin (из running-config) другому пользователю назначать через password md5 hash1 и password nt hash2
И не взлетело, под новым с паролем как у admin не заходит
Кстати что такое password nt?

Хеш привязан к имени пользователя, логично что не подходит 

  • 0
Опубликовано (изменено)
27 минут назад, Gary Komarov сказал:
Кстати что такое password nt?

ntlm хеш, не привязан к модели и имени пользователя 

Изменено пользователем Leshiyart
  • 0
Опубликовано
6 минут назад, Leshiyart сказал:

Хеш привязан к имени пользователя, логично что не подходит

Угу это уже понял
Вопрос что хранится в running-config в поле md5?
Какая там часть realm из md5(login:realm:password) ?

 

 

7 минут назад, Leshiyart сказал:

ntlm хеш, не привязан к модели и имени пользователя 

Выходит авторизация в smb должна проходить с одним хешем (паролем) для разных пользователей

  • 0
Опубликовано
2 минуты назад, Gary Komarov сказал:

Вопрос что хранится в running-config в поле md5?
Какая там часть realm из md5(login:realm:password) ?

realm это название модели роутера например Keenetic Giga

  • 0
Опубликовано
20 минут назад, Leshiyart сказал:

realm это название модели роутера например Keenetic Giga

Спасибо!

Получилось через cli и создать пользователя с нужным регистром и задать ему нужный короткий пароль
Через веб авторизуется

А вот через smb/cifs пока не хочет из win10 заходить на роутер через сеть, точнее не подхватывает логин/пароль из винды, запрашивает авторизацию
Но пароль принимает если ввести, причем пользователя при запросе отображает в нужном регистре как в кинетике задан

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.