Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mes services Orange

Administration à distance livebox 3

Klara
ancien webconseiller
ancien webconseiller
10 658  

Re : [INVITATION AIDE] Administration à distance livebox play

Bonjour clem95,
Votre problème est en cours d'expertise.
Je reviens vers vous dès que j'ai de plus amples informations.
Je reste à votre écoute et vous souhaite une agréable journée.

 

signature.jpg


clem95
contributeur
10 656  

Re : [INVITATION AIDE] Administration à distance livebox play

Mon problème a l'air d'avoir été remonté par plusieurs personnes également. Leur problème a déjà été résolu ?

Klara
ancien webconseiller
ancien webconseiller
10 581  

Re : [INVITATION AIDE] Administration à distance livebox play

Je n'ai pas eu de retour à ma proposition d'aide de la part des autres contributeurs à ce fil.
Je ne peux donc pas répondre à votre question

 

signature.jpg


GTE
contributeur occasionnel
10 567  

Re : Administration à distance livebox 3

Désolé pour le délai Klara, je viens tout juste de vous envoyer mes informations.

 

Klara
ancien webconseiller
ancien webconseiller
10 530  

Re : Administration à distance livebox 3

Bonjour GTE,
Pas de problème 
J'ai bien reçu votre message privé et votre dossier est également en cours d'expertise.
Je reviens vers vous dès que j'ai de plus amples informations et vous souhaite une agréable journée.

 

signature.jpg


GTE
contributeur occasionnel
11 612  

Re : Administration à distance livebox 3

Si ca peut aider au diagnostic j'ai enregistré avec un proxy (Burp Suite Free Edition v1.5) la séquence de requetes/réponses echangées entre mon navigateur web et la Livebox lorsque j'essaie de m'y connecter a distance, juste apres avoir cliquer sur le bouton "s'identifier".

 

Ci-dessous la liste des requetes envoyées par mon navigateur web (j'ai vonontairement retiré le username et password):

 

01: POST /authenticate?username=xxxxxxxxx&password=xxxxxxxxx
02: GET /
03: GET /
04: POST /ws
05: POST /sysbus/VoiceService/VoiceApplication:listTrunks
06: POST /sysbus/NMC/OrangeTV:getIPTVStatus
07: POST /sysbus/sah/hgw/models/DeviceManager:enableNotifications
08: GET /logout
09: POST /sysbus/sah/hgw/models/Connectivity:enableNotifications
10: POST /sysbus/NMC/OrangeTV:getIPTVStatus
11: POST /sysbus/VoiceService/VoiceApplication:listTrunks
12: POST /ws
13: GET /
14: POST /sysbus/VoiceService/VoiceApplication:listTrunks
15: POST /sysbus/NMC/OrangeTV:getIPTVStatus
16: POST /ws
17: GET /homeAuthentificationRemote.html
18: POST /sysbus/VoiceService/VoiceApplication:listTrunks
19: POST /sysbus/NMC/OrangeTV:getIPTVStatus
20: POST /ws

 

Ligne 17 on voit clairement que le navigateur rappelle la page d'authentification demandant l'identifiant et le mot de passe.

 

Pourquoi ? Peut-etre parcequ'en ligne 08 le navigateur appelle auparavant une page nommée "logout". Pour info, si je drop cette requete dans mon proxy alors le navigateur ne rappelle pas la page d'authentification.

 

Mais alors pourquoi appelle-t-il cette page "logout" ? La faute sans doute au code des 7 URL précédentes, Lignes 01 a 07. A mon avis la Ligne 01 est indispensable sinon on ne s'authentifie pas. Et si je drop dans mon proxy l'envoi des requetes des Lignes 04, 05, 06, 07, l'appel a l'URL "logout" se fait quand meme. Donc ca viendrait des Lignes 02 et 03, qui sont bizzares car identiques. Pourquoi appeler 2 fois la meme URL ? Est-ce que c'est ca qui cree le bug ?

 

Dans cette page principal "/" apparemment il y a un code javascript qui renvoie sous certaines conditions vers l'URL "logout". Il s'agit d'une fonction appelée "bindReady(function()". Apparemment elle verifie le format de l'identifiant et les paramètres du cookie. Quand elle n'est pas satisfaite elle renvoie vers 'logout. Et elle n'est pas satisfaite (entre autre) quand:

 

if (login != null && (!login.match(/^[A-Za-z ]+$/) || login.length > 24)){
	Cookie.unset('sessid');
	Cookie.unset('expirydate');
	Cookie.unset('login');
	Cookie.unset('context');
	new Ajax.Request("/logout", {
		onComplete: function(){Sah.redirect('/');},
		method: "get"
	});

 

Conclusion: apparemment il ne faudrait que des lettres (minuscules ou majuscules) dans l'identifiant.

Ce qui n'est pas le cas de mon identifiant ^^

 

Pour info cette limitation n'est pas ecrite dans la fenetre de configuration de l'administration a distance (qui accepte d'ailleurs de configurer un tel identifiant, sans en verifier la compatibilite avec la page d'authentification). Seule le nombre de caracteres est precisé et je crois qu'il est faux (32 au lieu de 24). Surtout c'est tout nouveau car il y a un mois l'administration a distance fonctionnait sans probleme, avec le meme identifiant.

 

Bref des que j'ai de nouveau acces a l'interface locale (oui on peut pas parametrer l'administration a distance quand on se conencte via l'administration a distance) j'essaie de changer l'identifiant pour voir si ca fonctionne.

GTE
contributeur occasionnel
10 462  

Re : Administration à distance livebox 3

Je confirme: j'ai changé mon identifiant pour l'accès a distance.

Je n'ai gardé que des caracteres (minuscules et majuscules).

Et plus aucun problème pour l'administration a distance :smileyvery-happy:

Klara
ancien webconseiller
ancien webconseiller
10 459  

Re : Administration à distance livebox 3

Bonjour GTE,
Merci de votre retour.
En effet, les caractères spéciaux posent problème dans l'interface
d'administration de la livebox.
Ce problème est en cours d'investigations.
Je reste à votre écoute et vous souhaite une agréable journée.

 

signature.jpg


GTE
contributeur occasionnel
10 438  

Re : Administration à distance livebox 3

Bonjour Klara,

 

Ma livebox vient de redemarrer hier, absolument pas a mon initiative.

Et ce redemarrage a conserver absolument toute ma configuration... sauf !

Sauf que l'administration a distance a été desactivé.

 

S'agit il d'une mise a jour ?

 

Pour info voici la version executée sur ma Livebox:

1.6 version de firmware: SoftAtHome SG30_sip-fr-4.28.25.1

1.7 version de firmware orange: step4-sip-fr

 

Heureusement mon NAS synology m'a permis d'acceder a l'interface d'administration locale via un VPN et ainsi j'ai pu reactiver l'acces a distance. Pour info la page de configuration de l'access a distance accepte toujours de configurer un identifiant avec caractères speciaux, alors que celui sera ensuite refusé lorsqu'on voudra se connecter.

Klara
ancien webconseiller
ancien webconseiller
10 427  

Re : Administration à distance livebox 3

Bonjour GTE,
Vous ne possédez pas la dernière version firmware.
J'ai procédé à une manipulation à distance, pouvez-vous redémarrer votre décodeur et votre Livebox pour que mon action soit prise en compte?

 

signature.jpg


Vous avez une question ?

Interrogez la communauté

Déjà 755116 membres inscrits 🧡

2320 personnes actuellement en ligne

Tous les membres en ligne