找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 62992|回复: 39

小米路由器3开启SSH方法

  [复制链接]
我的恩山、我的无线 The best wifi forum is right here.
给力,存档。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

感谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

先收藏,希望能用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

先存档,以后有时再用上
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

果然可以开启,已经成功开启,
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

似乎不成功,可能是不会用!@

点评

你是开发版固件么  详情 回复 发表于 2016-4-23 17:58
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
whydesign 发表于 2016-4-23 17:42
似乎不成功,可能是不会用!@

你是开发版固件么
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看见ssid=tianbao,那里觉得眼熟。。。https://www.right.com.cn/forum/thread-183266-1-1.html


没有这个路由器,但解压官方固件官方固件2.10.13查看后发现:
小米路由器3没有集成dropbear,只有telnet,telnet启动脚本没有任何限制,telnet应该是开机启动的,而且set_wifi_ap那个漏洞新版就封了,所以你执行的dropbear和nvram相关的操作都是多余无效的。。。

如果set_name_password可以的话理论只要改密码或者算密码就能telnet登陆了,


这些操作都是多余无效的
nvram set ssh_en=1; nvram commit
sed -i ":x;N;s/if \[.*\; then\n.*return 0\n.*fi/#tb/;b x" /etc/init.d/dropbear
/etc/init.d/dropbear start



算密码
https://www.right.com.cn/forum/thread-183266-1-1.html

点评

的确是看你的帖子受到的启发,不过2.10.13无法启动telnet,我是测试了的,开发版2.11.20能启动dropbear也是事实,我亲自测试了的。  详情 回复 发表于 2016-4-24 19:20
我用的开发版固件,puffy SSH可以root登录  详情 回复 发表于 2016-4-24 16:59
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我升级了开发版,但是开不起
{"msg":"未能连接到指定WiFi(Probe timeout)","code":1616}
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

小米3能刷成潘多拉其它固件吗,网上资料好少啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

可以可以,虽然报错了,我试了一下,ssh可以登陆了
root@XiaoQiang:~# ls
root@XiaoQiang:~# opkg
-ash: opkg: not found
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

tianbaoha 发表于 2016-4-23 18:16
看见ssid=tianbao,那里觉得眼熟。。。https://www.right.com.cn/forum/thread-183266-1-1.html

我用的开发版固件,puffy SSH可以root登录
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
tianbaoha 发表于 2016-4-23 18:16
看见ssid=tianbao,那里觉得眼熟。。。https://www.right.com.cn/forum/thread-183266-1-1.html

的确是看你的帖子受到的启发,不过2.10.13无法启动telnet,我是测试了的,开发版2.11.20能启动dropbear也是事实,我亲自测试了的。

点评

那个稳定版确实是没有dropbear的,我又下载了2.11.20开发版,解压发现增加了dropbear,而且有那两个限制, 而你成功SSH登陆了说明执行ssh_en=1和sed成功了,set_wifi_ap那个漏洞又出现了,可以成功执行命令的话 按  详情 回复 发表于 2016-4-26 22:12
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

Mousen 发表于 2016-4-24 19:20
的确是看你的帖子受到的启发,不过2.10.13无法启动telnet,我是测试了的,开发版2.11.20能启动dropbear也 ...

那个稳定版确实是没有dropbear的,我又下载了2.11.20开发版,解压发现增加了dropbear,而且有那两个限制,
而你成功SSH登陆了说明执行ssh_en=1和sed成功了,set_wifi_ap那个漏洞又出现了,可以成功执行命令的话 按照我上个帖子那样 命令直接启动telnetd再改密码应该也是一样的吧。

有一点搞不明白:
小米的telnetd 启动脚本
start() {
        service_start /usr/sbin/telnetd -l /bin/login.sh
        return 0
}



有一个返回退出return ,rc.d里面也有启动项,我找了一个机器测试这样写是会成功启动telnet的,不会退出,难道telnet启动后又被其它程序关闭了?

通过网页直接执行telnet会绕过启动脚本,执行ssh_en=1和sed能成功执行telnet就不行吗?









点评

能开SSH就行,不过2.10.13和2.11.20的内核居然都是2.6的。。。  详情 回复 发表于 2016-4-28 11:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 09:29

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表