{"id":10,"date":"2014-11-17T18:17:02","date_gmt":"2014-11-17T17:17:02","guid":{"rendered":"http:\/\/luca.lovalvo.net\/1_luca_lo_valvo\/archive\/12550_zyxel_nsa-210__medion_nas_server_accs_ssh.html"},"modified":"2022-11-04T15:34:08","modified_gmt":"2022-11-04T14:34:08","slug":"zyxel-nsa-210-medion-nas-server-acces-ssh","status":"publish","type":"post","link":"https:\/\/luca.lovalvo.ch\/blog\/zyxel-nsa-210-medion-nas-server-acces-ssh\/","title":{"rendered":"Zyxel NSA-210 \/ Medion Nas Server acc\u00e8s SSH"},"content":{"rendered":"<p>Le NAS zyxel NSA-210, serveur NAS d&#39;entr&eacute;e de gamme grand public, n&#39;int&egrave;gre malheureusement pas de serveur SSH.<\/p>\n<p>Ayant remarqu&eacute; que le Medion Nas Server, &eacute;galement NAS grand-public d&#39;entr&eacute;e de gamme, embarque une version modifi&eacute; \/ adapt&eacute; du firmware du NSA-210, ce tutoriel fonctionne &eacute;galement sur cet appareil.<\/p>\n<p>Soyons claire, ce type d&#39;appareil est normalement destin&eacute; au grand public pour permettre &agrave; M. Tout le monde, de diffuser et stoker de mani&egrave;re simple et efficace du contenu multim&eacute;dia sur son t&eacute;l&eacute;viseur ou &nbsp;l&#39;utiliser comme solution de sauvegarde en lieu et place d&#39;un disque USB. Mais n&#39;en esp&eacute;rez pas plus&#8230; les performances du mat&eacute;riel embraqu&eacute; se verront vite limit&eacute;s.<\/p>\n<p>En revanche, vu le prix de ces appareils, ils sont int&eacute;ressant, pour de la sauvegarde distante. Par exemple, une copie distante du contenu d&#39;un autre NAS ou d&#39;un serveur, mais malheureusement, ils n&#39;int&egrave;grent pas de base de serveur SSH.<\/p>\n<p>Pour y rem&eacute;dier, nous allons utiliser une clef USB, embraquant FFP.<\/p>\n<p>1) Acc&egrave;s Telnet<br \/><em>(Cette &eacute;tape n&#39;est pas n&eacute;cessaire dans le cas de la version Medion)<\/em><br \/>Le zyxel embarque un backdoor permettant d&#39;activer le serveur telnet, pour l&#39;activer, se rendre, une fois authentifi&eacute; &agrave; l&#39;interface web du nas sur l&#39;url :<br \/><font color=\"#008000\">http:\/\/_ADRESSE_IP_DU_NAS\/zyxel\/cgi-bin\/remote_help-cgi?type=backdoor<\/font><\/p>\n<p>2) T&eacute;l&eacute;charger la derni&egrave;re version de&nbsp;<a href=\"http:\/\/downloads.zyxel.nas-central.org\/Users\/Mijzelf\/FFP-Stick\/\" target=\"_blank\" rel=\"noopener\">FFP-Stick<\/a>.<\/p>\n<p>3) Formater votre clef en Fat32 et copiez-y le contenu de FFP-Stick.<\/p>\n<p>4) Brancher la clef USB et red&eacute;marrer le NAS.<\/p>\n<p>5) Se connecter au NAS via telnet avec un utilisateur ayant les droits root (CF: &eacute;tape (1)).<br \/>Zyxel =&gt; Voir ci-dessous &quot;acc&egrave;s root&quot;.<br \/>Medion =&gt; Aucun login demand&eacute;.<\/p>\n<p>6) Activer et d&eacute;marrer SSH :<br \/>=&gt;&nbsp;<font color=\"#0000ff\">chmod a+x \/ffp\/start\/sshd.sh<\/font><br \/>=&gt;&nbsp;<font color=\"#0000ff\">\/ffp\/start\/sshd.sh start<\/font><br \/>La clef SSH va se g&eacute;n&eacute;rer.<\/p>\n<p>Le seveur SSH est actif.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Acc&egrave;s root du Zyxel NSA-210&nbsp;<\/strong><\/p>\n<p>Voir :&nbsp;<a href=\"http:\/\/zyxel.nas-central.org\/wiki\/Telnet_backdoor\" target=\"_blank\" rel=\"noopener\">Telnet Backdoor zyxel NSA<\/a>&nbsp;<\/p>\n<p>Dans un premier temps, il faut essayer :<br \/>User : root<br \/>mot de passe : root<\/p>\n<p>en fonction de la version du firmware, ce compte est accessible.<\/p>\n<p>Si cela ne fonctionne pas, il faut utiliser le compte de l&#39;utilisateur :&nbsp;NsaRescueAngel<br \/>Pour connaitre le mot de passe, il faut ex&eacute;cuter la commande :<\/p>\n<p>\/sbin\/makekey<\/p>\n<p>Depuis le compte admin de votre NAS (celui que vous utilisez pour vous connecter &agrave; l&#39;interface web)<\/p>\n<p>Ou installer les packages PHP et uploader sur votre NAS le script suivant et l&rsquo;ex&eacute;cuter via le navigateur :<\/p>\n<p>&lt;?php&nbsp;<br \/>&nbsp; echo shell_exec(&#39;\/sbin\/makekey&#39;);&nbsp;<br \/>&nbsp; exit;<br \/>?&gt;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le NAS zyxel NSA-210, serveur NAS d&#39;entr&eacute;e de gamme grand public, n&#39;int&egrave;gre malheureusement pas de serveur SSH. Ayant remarqu&eacute; que le Medion Nas Server, &eacute;galement NAS grand-public d&#39;entr&eacute;e de gamme, embarque une version modifi&eacute; \/ adapt&eacute; du firmware du NSA-210, ce tutoriel fonctionne &eacute;galement sur cet appareil. Soyons claire, ce type d&#39;appareil est normalement destin&eacute; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-10","post","type-post","status-publish","format-standard","hentry","category-serveur"],"_links":{"self":[{"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/posts\/10","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/comments?post=10"}],"version-history":[{"count":1,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/posts\/10\/revisions"}],"predecessor-version":[{"id":199,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/posts\/10\/revisions\/199"}],"wp:attachment":[{"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/media?parent=10"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/categories?post=10"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/luca.lovalvo.ch\/blog\/wp-json\/wp\/v2\/tags?post=10"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}