<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html; charset=ISO-8859-1"
 http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
This thread seems appropriate for my question.&nbsp; I had htdigest enabled,
and logging in from public internet, but realized anyone could snoop
and find my password that way.&nbsp;&nbsp; I know about OPENVPN and that I can
enable on my buffalo-tomato firmware router, but then I have to run
client software.&nbsp; I want to be able to access it from my WM6 phone,
work computer (from behind work proxy), etc.&nbsp; Without loading any
software. I know I can connect to my bank securely and not load
software.&nbsp; Is that possible either on the router as a gateway to home
network, or the mythtv FE/BE?<br>
<br>
<br>
On 2/9/2010 2:37 PM, Travis Tabbal wrote:
<blockquote
 cite="mid:845d0bd1002091237o676de53aje95ad0bd575aea44@mail.gmail.com"
 type="cite"><br>
  <br>
  <div class="gmail_quote">On Tue, Feb 9, 2010 at 1:20 PM, Kenneth
Emerson <span dir="ltr">&lt;<a moz-do-not-send="true"
 href="mailto:kenneth.emerson@gmail.com">kenneth.emerson@gmail.com</a>&gt;</span>
wrote:<br>
  <blockquote class="gmail_quote"
 style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><br>
    <br>
    <div class="gmail_quote"><br>
    <div>Once you open up port 22 on your mythtv box to the internet,
it will be hit by computers trying to hack into it (check out logwatch
to find out). &nbsp;If you leave userID logins enabled, odds are you will
eventually get hacked.<br>
    </div>
    </div>
  </blockquote>
  <div><br>
  <br>
You don't need port 22. I said SSH, which can run on any port.
Denyhosts goes a long way toward stopping the random brute force
attacks if you want port 22 though. And, like you said, you can turn
off user/pass logins and force public/private keys. Even that's not
100% (Debian bug not so long ago), but it's a LOT better.&nbsp; And it's so
much better than HTTP digest auth that it's not really worth talking
about. <br>
  </div>
  </div>
  <pre wrap="">
<fieldset class="mimeAttachmentHeader"></fieldset>
_______________________________________________
mythtv-users mailing list
<a class="moz-txt-link-abbreviated" href="mailto:mythtv-users@mythtv.org">mythtv-users@mythtv.org</a>
<a class="moz-txt-link-freetext" href="http://mythtv.org/cgi-bin/mailman/listinfo/mythtv-users">http://mythtv.org/cgi-bin/mailman/listinfo/mythtv-users</a>
  </pre>
</blockquote>
<br>
</body>
</html>