Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
OpenWrt 25.12.5 ist als fünftes Service-Release der aktuellen 25.12-Serie erschienen. Das Update fällt ungewöhnlich sicherheitslastig aus und schließt mehrere Schwachstellen in standardmäßig aktiven Netzwerkdiensten, der Weboberfläche LuCI und zentralen Komponenten wie Kernel, OpenSSL und Dropbear.
@sightseeer normalerweise nicht. Aber wenn du du die Config Datei Backup exportieren kannst, dann mache das als Sicherheit. Damit du auf der sicheren Seite bist.
Seit 24.x gibt schon das erwähnt Attended Sysupgrade, ab 25.12 ist es ein Standard-Paket mit Luci-Oberfläche.
Das Teil prüft deine Config und alle deine custom Paket, baut daraus ein Image und deployet das vollautomatisch. Am Ende bist du auf der aktuellen Version und alles ist wieder da.
Mich hat das Nachinstallieren meiner Pakete immer genervt - hatte dafür ein SSH Befehl, war aber trotzdem nervig. Nimm Attended Sysupgrade, bequemer gehts wirklich nicht mehr
Ich glaube du siehst das genau falsch rum. Die gleichen Lücken existieren auch bei allen anderen Hersteller deren Software Linux als Unterbau nutzt (also im Prinzip alle), nur kriegst du dort pro Jahr nicht 10, sondern 1-2 Updates, oder irgendwann gar keines mehr :-D
Wenns dir um Sicherheit geht, bist du mit OpenWrt eindeutig bessere beraten, als schlechter, sofern du die Updates regelmäßig machst. Die geschlossenen Sicherheitslücken sind idR keine die exklusiv in OpenWrt existieren.
Ich habe erst vor zwei Wochen ein Gerät gekauft und zum ersten mal mit openwrt geflashed. Das ganze als kleine Stellschraube eines Sicherheitskonzepts, welches das Netzwerk sicherer soll. Grund sind die jetzigen Zeiten von so vielen und häufig veröffentlichten Sicherheitslücken... und was das Fass zum Überlaufen brach: https://darknetdiaries.com/episode/ Folge 174.
Mich hat das Nachinstallieren meiner Pakete immer genervt - hatte dafür ein SSH Befehl, war aber trotzdem nervig. Nimm Attended Sysupgrade, bequemer gehts wirklich nicht mehr
Ja das ist ein absoluter Segen. Mich hat das auch immer genervt. Hatte sogar eine Checkliste damit ich nichts vergesse und ich mich im Nachhinein nicht wundere, wieso jetzt wieder mal etwas nicht richtig funktioniert.
In der Device Tabelle gibts leider keine Informationen zur 5G Fähigkeit von OpenWRT bzw. der unterstützten Geräte:
a) kann OpenWRT mit 5G umgehen?
b) wenn ja, gibts Empfehlungen?
Ich sehe das genau richtig herum. Linux ist nicht gleich Linux, siehe Sophos die einen asbach uralt branch nutzen, der so customized ist, dass sie nicht mehr updaten können. Ist ja nicht so, dass alle auf der genau gleichen Basis aufsetzen... Eine Fritzbox hat bspw. gar keinen SSH Zugang, gibts also auch nichts zu patchen.
Und zu guter Letzt: Wenn das so wäre, hast Du Quellen dazu, wie Sichehreitslücken aktiv ausgenutzt werden bei anderen Router OS, und nur OpenWRT ist sicher? dann wäre es ja die logische Konsequenz, dass alle nur OpenWRT nutzen...
Haldi schrieb:
Bei anderen Herstellern gibts alle par Jahre nen Update für 5-10 Jahre alte Geräte,
In der Device Tabelle gibts leider keine Informationen zur 5G Fähigkeit von OpenWRT bzw. der unterstützten Geräte:
a) kann OpenWRT mit 5G umgehen?
b) wenn ja, gibts Empfehlungen?
Wenn die Bastarde beim BPI-R3 jetzt WIEDER den SFP1 port in ETH1 umbenannt haben, nur um ihn 3 updates Später wieder zurück zu benennen, so das die Config files NICHT kompatibel sind, bring ich die um!