Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

АРТКОМ Форум _ Техническая поддержка iPECS-MG & iPECS-eMG800 _ Надо взломать пароль

Автор: cetacea 11.7.2011, 13:40

С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.

Автор: stasmar 11.7.2011, 13:43

Цитата(cetacea @ 11.7.2011, 14:40) *
С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.

Звоните на контактные телефоны Арткома или представителям в вашем городе. В форуме вам не ответят на этот вопрос..

Автор: AXEL 11.7.2011, 13:45

информация разглашению не подлежит.
посмотрите ваш конфиг с атс или вызывайте специалиста.

Автор: cetacea 11.7.2011, 13:53

Цитата(stasmar @ 11.7.2011, 14:43) *
Звоните на контактные телефоны Арткома или представителям в вашем городе. В форуме вам не ответят на этот вопрос..
спасибо. вызов специалиста - дополнительные расходы... видно, их не избежать.

Автор: stasmar 11.7.2011, 14:07

Цитата(cetacea @ 11.7.2011, 14:53) *
спасибо. вызов специалиста - дополнительные расходы... видно, их не избежать.

Убежавшие спецы надеялись, наверное, на больший расход на их зарплату.. to_become_senile.gif

Автор: vitalii 11.7.2011, 16:59

Цитата(cetacea @ 11.7.2011, 13:40) *
С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.

думаю они с ролика презенташки поставили id=1 и пароль=1. попробуйте....

Автор: exzerodivide 11.7.2011, 17:32

Ну в общем по поводу сброса все верно сказали - в открытую о таком никто не скажет. Ибо будет дырко :-)
У вас есть более дешевый вариант для начала - отформатируйте флешку в FAT32, суньте в USB и скажите из режима maint "usb down" после чего найдите в слитой базе пароль.
Ну или пытливый ум, вспомогательные инструменты и искать команду сброса паролей для аккаунтов самостоятельно :-)

Автор: exzerodivide 13.7.2011, 14:58

Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?

Автор: AXEL 13.7.2011, 15:27

Цитата(exzerodivide @ 13.7.2011, 15:58) *
Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?

Мы тут посовещались, и решили что не стоит.

Автор: harris 13.7.2011, 15:30

Цитата(exzerodivide @ 13.7.2011, 15:58) *
Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?

Речь не идет о "комроментации станции", а об остоятельствах, при которых требуется очистить пароль. И дело вовсе не в удаленном или в непосредственном доступе к станции. Речь идет о "цеховой солидарности".
Берем к примеру данную исходную ситуацию:
Цитата
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100.

Почему оставили без доступа?? Тут может куча причин. И одна из них, это то, что начальство попросту не оплатила прежнему админу выполненные работы. Может быть такое??? - Запросто. Будьте уверены, это вполне реальная ситуация. И на моей памяти тоже нечто подобное. Так с какой стати, применительно к такой ситуации, мы должны спасать нового админа, а по сути спасать его начальство???
Ну, или дело не в оплате, но возможно тоже какая-то стремная ситуация с человеческим фактором... Ситуации могут быть совсем не однозначные!!
ИМХО, все что касается прав доступа, паролей и пр. не подлежит широкому распространию. А спецы (кто занимается этими системами постоянно, а не от случая к случаю) и так знают...

Автор: exzerodivide 13.7.2011, 15:46

Хм, один наш общий знакомый уже высказывал такую мысль :-)

Мне кажется что не следует смешивать в одну кучу гражданско-правовые отношения законного владельца станции и исполнителя неких работ (наличие/отсутствие договора и т.д.) и цеховую солидарность. Тем более, что не зная все картины занимать априори позицию псевдообиженных админов лично я бы не стал.
К тому же, хочу заметить что та же цыска не делает секрета из процедуры сброса паролей на роутерах и коммутаторах.

По поводу держания в тайне паролей и команд - это называет "Security through obscurity" и до добра не доводит, тем более, что эту команду обнаружить не составляет особого труда. Ну а дальше - "что знают двое, знает и свинья"

Автор: harris 13.7.2011, 16:46

Цитата(exzerodivide @ 13.7.2011, 16:46) *
Хм, один наш общий знакомый уже высказывал такую мысль :-)

Мне кажется что не следует смешивать в одну кучу гражданско-правовые отношения законного владельца станции и исполнителя неких работ (наличие/отсутствие договора и т.д.) и цеховую солидарность. Тем более, что не зная все картины занимать априори позицию псевдообиженных админов лично я бы не стал.
К тому же, хочу заметить что та же цыска не делает секрета из процедуры сброса паролей на роутерах и коммутаторах.

По поводу держания в тайне паролей и команд - это называет "Security through obscurity" и до добра не доводит, тем более, что эту команду обнаружить не составляет особого труда. Ну а дальше - "что знают двое, знает и свинья"

Вот давайте и не будем делать из всех пользователей "свиней" smile.gif
Априори мы вовсе и не занимаем "позицию псевдообиженных админов", в каждой ситуации (я, по крайней мере) стараеся разобраться и по возможности помочь. Но делать методы обхода паролей достоянием широкой гласности (на форуме) считаем излишним и неправильным. Вы спрашивали наше мнение по этому поводу - мы его озвучили.
Всегда есть возможность обратится в сервис-центр за помощью (и вполне возможно, получить информацию приватно). Но зачем "кричать" об этом на форуме.
Так что, ИМХО, права законного владельца станции никто не нарушает. Есть проблемы - обращайтесь в Сервис-центр.
Что касается Cisco, то у них свои причуды, здесь - другие, а у Avaya - еще хлеще (и там никто не разбрасывается служебными командами на форумах, у них за это можно лишиться авторизации)!!

Автор: exzerodivide 13.7.2011, 17:24

Игорь, разговор в итоге скатился к старой фразе "А у вас в Америке негров вешают".
Еще раз - это не команда обхода пароля, это команда его сброса, требующая физического доступа к станции. Что такого в том, что она документирована и известна всем ? Доходы дилера упадут, отберут кусок хлеба у "специалистов" ? Тогда это другой разговор. Подход а-ля "первый отдел" - засекретим все, что можно, долго не продержится.
Про нарушение прав владельца станции никто и не говорил. Даже те же корейцы выдают исходники, которые они обязаны предоставлять по условиям лицензии практически мгновенно.

Что же касается сброса пароля на авайке то эта команда на свежих авайках вполне известна и документирована.
Дефолтовые сервисные логины на старые станции тоже известны.

PS В MG опять-таки есть команды установки даты и времени через телнет. Они опять не документированы. С ipLDK это уже проходили. Или в случае MG это тоже страшная тайна, про которую перешептываются в темных углах ?

Автор: stasmar 14.7.2011, 8:04

В уважаемом мною Оптимусе (может, эта фича Андроида, может она старая как бородатый анекдот - не знаю) есть путная фукция - восстановление пароля входа в смарт посылкой его на е-мыло владельцу.
Вот я и подумал - если станцию украдут (как телефон) и спросят на форуме как ее вскрыть. По этому поводу думаю, что вскрывать ее должны представители продавшей организации по продъявлению документов покупки..

Автор: harris 14.7.2011, 8:16

Цитата(exzerodivide @ 13.7.2011, 18:24) *
Игорь, разговор в итоге скатился к старой фразе "А у вас в Америке негров вешают".
Еще раз - это не команда обхода пароля, это команда его сброса, требующая физического доступа к станции. Что такого в том, что она документирована и известна всем ? Доходы дилера упадут, отберут кусок хлеба у "специалистов" ? Тогда это другой разговор. Подход а-ля "первый отдел" - засекретим все, что можно, долго не продержится.
Про нарушение прав владельца станции никто и не говорил. Даже те же корейцы выдают исходники, которые они обязаны предоставлять по условиям лицензии практически мгновенно.

Что же касается сброса пароля на авайке то эта команда на свежих авайках вполне известна и документирована.
Дефолтовые сервисные логины на старые станции тоже известны.

PS В MG опять-таки есть команды установки даты и времени через телнет. Они опять не документированы. С ipLDK это уже проходили. Или в случае MG это тоже страшная тайна, про которую перешептываются в темных углах ?

Сброс пароля?? Пожалуйста, одновременно со сбросом всех настроек станции.
А то о чем мы говорим, это именно обход пароля с сохранением всех остальных настроек.
Я вообще не понимаю, каким боком именно Вас эта тема так затронула??? Зачем именно Вам нужно, чтобы это было в широком доступе?? Вам то это уже известно.
Вы выступаете с позиции пользователя. А я стараюсь отстоять интересы установщиков, т.е. своих коллег.
Если это не было документировано корейцами, значит на это были свои причины.

Автор: exzerodivide 14.7.2011, 10:28

Спасибо Игорь, именно это я и хотел услышать. Вопрос сугубо финансовый, тем более что установщики и так деньги лопатой не гребут.
Ошибочно считать, что я смотрю на ситуацию со стороны пользователя, я вижу все это с обеих сторон. Но если уж мы определились, что вопрос финансовый, тогда следует проявлять последовательность в этом вопросе и слать к дилерам и установщикам тех, кто купил станцию и задает вопросы из серии "Помогите настроить, купил станцию, в телефонии не рублю, доки читать не хочу".
По поводу документирования - корейцы могли например забыть это описать, как например ф-ции установки даты и времени, про которые я писал. Тем более, что мы не телепаты.

Автор: Dron 14.7.2011, 10:33

Цитата(exzerodivide @ 14.7.2011, 11:28) *
...и слать к дилерам и установщикам тех, кто купил станцию и задает вопросы из серии "Помогите настроить, купил станцию, в телефонии не рублю, доки читать не хочу".

По идее, надо бы так и поступать! Вопрос, кстати, опять же, финансовый! Люди взялись за это дело, получают за это денежку, а, фактически, настройку участники форума осуществляют...
По крайней мере, не разжевывать все подробно...
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то, а есть которые прямо пишут:"Читать некогда, разбираться тоже, шеф дал задание срочно сделать, нервничает..." и т.п.

Автор: All is not what it seems 14.7.2011, 11:19

Цитата(Dron @ 14.7.2011, 11:33) *
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то

Дискриминация!:)

Автор: exzerodivide 14.7.2011, 12:16

Цитата(Dron @ 14.7.2011, 11:33) *
По идее, надо бы так и поступать! Вопрос, кстати, опять же, финансовый! Люди взялись за это дело, получают за это денежку, а, фактически, настройку участники форума осуществляют...
По крайней мере, не разжевывать все подробно...
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то, а есть которые прямо пишут:"Читать некогда, разбираться тоже, шеф дал задание срочно сделать, нервничает..." и т.п.

ППКС
Писать в рулесы форума и подобные темы блочить. Экономия времени, нервов, поддержка дилеров :-)

Автор: harris 14.7.2011, 14:10

Цитата(exzerodivide @ 14.7.2011, 11:28) *
Спасибо Игорь, именно это я и хотел услышать. Вопрос сугубо финансовый, тем более что установщики и так деньги лопатой не гребут.

Я бы не стал так уж напрямую связывать это с финансовой стороной дела... Разве кто-либо, кому, например, я или инженеры Арткома, приватно (!!!), после хоть какого-то, пусть даже элементарно наивного прояснения ситуации, помог обойти установленный пароль, разве они что-то оплачивали?? - Нет!!
Но это хоть какая-то защита, пусть и не слишком эффективная, от порой встречающихся (и не так уж редко) ситуаций со сложными взамоотношениями между установщиками и клиентами.

Автор: cetacea 14.7.2011, 16:31

ох, сколько флуда-то развели smile.gif
в принципе, я согласен, что раз эта инфа "не для всех", то и разглашать её на форуме не следует, мне не трудно позвонить и решить вопрос за разумные деньги. просто я надеялся, вдруг есть что-то общеизвестное вроде мастер-пароля к BIOS, но нет так нет.

админам не то что заплатили, а прямо в последний рабочий вечер сделали расчет без каких-либо штрафов. так что обижаться им можно только на собственную жадность, из-за которой и были уволены.
список паролей они оставили, да вот только не все рабочими оказались.

Автор: Dron 14.7.2011, 17:04

Цитата(All is not what it seems @ 14.7.2011, 12:19) *
Дискриминация!:)

Дискриминация кого? smile.gif

Автор: All is not what it seems 14.7.2011, 17:31

Цитата(Dron @ 14.7.2011, 18:04) *
Дискриминация кого? smile.gif

rofl.gif

Автор: exzerodivide 14.7.2011, 19:05

{Какая, Что ?} завела нас в {Какой?} лес... :-)

Автор: exzerodivide 14.7.2011, 19:06

Цитата(harris @ 14.7.2011, 15:10) *
Я бы не стал так уж напрямую связывать это с финансовой стороной дела... Разве кто-либо, кому, например, я или инженеры Арткома, приватно (!!!), после хоть какого-то, пусть даже элементарно наивного прояснения ситуации, помог обойти установленный пароль, разве они что-то оплачивали?? - Нет!!
Но это хоть какая-то защита, пусть и не слишком эффективная, от порой встречающихся (и не так уж редко) ситуаций со сложными взамоотношениями между установщиками и клиентами.

Более-менее понял. Предлагаю закрыть вопрос по "хитрые" команды :-)
Игорь, пользуясь случаем хотел спросить про свои многострадальные дампы MG с факсом и кодеками :-D

Автор: anatoliy89 14.5.2020, 18:15

Коллеги, добрый день!
Извините за некропостинг.
Есть АТС IPECS MG-100 (настраивалась человеком который покинул этот мир), пароли на user, admin, maint утеряны -(

через телнет (usb down) получилось слить бэкап.
Через оффлайн-админ пасс на бэкапе благополучно скинул.
Смущает момент что оффлайн админ версии 2.1, а прошивка на АТС -2.5

Если я сброшу АТС в дефолт, и залью прошивку на настройку атс с нуля не попаду ?






Автор: AXEL 15.5.2020, 9:41

Если только пароль меняли, то нет. Офлайн админа версии 2,5 все равно нет.

Автор: anatoliy89 16.5.2020, 15:05

Цитата(AXEL @ 15.5.2020, 9:41) *
Если только пароль меняли, то нет. Офлайн админа версии 2,5 все равно нет.

Спасибо, все получилось.

Русская версия Invision Power Board (http://nulled.ws)
© Invision Power Services (http://nulled.ws)