Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Надо взломать пароль
АРТКОМ Форум > Форумы для специалистов > Техническая поддержка iPECS-MG & iPECS-eMG800
cetacea
С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.
stasmar
Цитата(cetacea @ 11.7.2011, 14:40) *
С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.

Звоните на контактные телефоны Арткома или представителям в вашем городе. В форуме вам не ответят на этот вопрос..
AXEL
информация разглашению не подлежит.
посмотрите ваш конфиг с атс или вызывайте специалиста.
cetacea
Цитата(stasmar @ 11.7.2011, 14:43) *
Звоните на контактные телефоны Арткома или представителям в вашем городе. В форуме вам не ответят на этот вопрос..
спасибо. вызов специалиста - дополнительные расходы... видно, их не избежать.
stasmar
Цитата(cetacea @ 11.7.2011, 14:53) *
спасибо. вызов специалиста - дополнительные расходы... видно, их не избежать.

Убежавшие спецы надеялись, наверное, на больший расход на их зарплату.. to_become_senile.gif
vitalii
Цитата(cetacea @ 11.7.2011, 13:40) *
С роутером несложно - reset, заново настроил за 3 минуты и готово. А как быть с АТС - не знаю.
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100. В целом все работает, но нужно перенастроить ip-телефонию.
Что подскажете? Есть какие-то технологические пароли?
Сам работал немного только с панасониками, с АТС LG вообще не сталкивался.
Могу сказать серийник, предъявить документы о покупке и все такое. То есть подтвердить легальность этих действий.

думаю они с ролика презенташки поставили id=1 и пароль=1. попробуйте....
exzerodivide
Ну в общем по поводу сброса все верно сказали - в открытую о таком никто не скажет. Ибо будет дырко :-)
У вас есть более дешевый вариант для начала - отформатируйте флешку в FAT32, суньте в USB и скажите из режима maint "usb down" после чего найдите в слитой базе пароль.
Ну или пытливый ум, вспомогательные инструменты и искать команду сброса паролей для аккаунтов самостоятельно :-)
exzerodivide
Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?
AXEL
Цитата(exzerodivide @ 13.7.2011, 15:58) *
Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?

Мы тут посовещались, и решили что не стоит.
harris
Цитата(exzerodivide @ 13.7.2011, 15:58) *
Возвращаясь к вопросу о сбросе имени или пароля учетки на MG - по моим исследованиям, имеющаяся команда не позволяет выполнить сброс удаленно через телнет, только локально через RS-232. С учетом того, что в этом случае требуется физический доступ к станции и угрозы удаленной компрометации станции это не создает, почему бы не обнародовать эту команду ?

Речь не идет о "комроментации станции", а об остоятельствах, при которых требуется очистить пароль. И дело вовсе не в удаленном или в непосредственном доступе к станции. Речь идет о "цеховой солидарности".
Берем к примеру данную исходную ситуацию:
Цитата
Сбежавшие админы оставили меня без доступа к АТС iPECS-MG100.

Почему оставили без доступа?? Тут может куча причин. И одна из них, это то, что начальство попросту не оплатила прежнему админу выполненные работы. Может быть такое??? - Запросто. Будьте уверены, это вполне реальная ситуация. И на моей памяти тоже нечто подобное. Так с какой стати, применительно к такой ситуации, мы должны спасать нового админа, а по сути спасать его начальство???
Ну, или дело не в оплате, но возможно тоже какая-то стремная ситуация с человеческим фактором... Ситуации могут быть совсем не однозначные!!
ИМХО, все что касается прав доступа, паролей и пр. не подлежит широкому распространию. А спецы (кто занимается этими системами постоянно, а не от случая к случаю) и так знают...
exzerodivide
Хм, один наш общий знакомый уже высказывал такую мысль :-)

Мне кажется что не следует смешивать в одну кучу гражданско-правовые отношения законного владельца станции и исполнителя неких работ (наличие/отсутствие договора и т.д.) и цеховую солидарность. Тем более, что не зная все картины занимать априори позицию псевдообиженных админов лично я бы не стал.
К тому же, хочу заметить что та же цыска не делает секрета из процедуры сброса паролей на роутерах и коммутаторах.

По поводу держания в тайне паролей и команд - это называет "Security through obscurity" и до добра не доводит, тем более, что эту команду обнаружить не составляет особого труда. Ну а дальше - "что знают двое, знает и свинья"
harris
Цитата(exzerodivide @ 13.7.2011, 16:46) *
Хм, один наш общий знакомый уже высказывал такую мысль :-)

Мне кажется что не следует смешивать в одну кучу гражданско-правовые отношения законного владельца станции и исполнителя неких работ (наличие/отсутствие договора и т.д.) и цеховую солидарность. Тем более, что не зная все картины занимать априори позицию псевдообиженных админов лично я бы не стал.
К тому же, хочу заметить что та же цыска не делает секрета из процедуры сброса паролей на роутерах и коммутаторах.

По поводу держания в тайне паролей и команд - это называет "Security through obscurity" и до добра не доводит, тем более, что эту команду обнаружить не составляет особого труда. Ну а дальше - "что знают двое, знает и свинья"

Вот давайте и не будем делать из всех пользователей "свиней" smile.gif
Априори мы вовсе и не занимаем "позицию псевдообиженных админов", в каждой ситуации (я, по крайней мере) стараеся разобраться и по возможности помочь. Но делать методы обхода паролей достоянием широкой гласности (на форуме) считаем излишним и неправильным. Вы спрашивали наше мнение по этому поводу - мы его озвучили.
Всегда есть возможность обратится в сервис-центр за помощью (и вполне возможно, получить информацию приватно). Но зачем "кричать" об этом на форуме.
Так что, ИМХО, права законного владельца станции никто не нарушает. Есть проблемы - обращайтесь в Сервис-центр.
Что касается Cisco, то у них свои причуды, здесь - другие, а у Avaya - еще хлеще (и там никто не разбрасывается служебными командами на форумах, у них за это можно лишиться авторизации)!!
exzerodivide
Игорь, разговор в итоге скатился к старой фразе "А у вас в Америке негров вешают".
Еще раз - это не команда обхода пароля, это команда его сброса, требующая физического доступа к станции. Что такого в том, что она документирована и известна всем ? Доходы дилера упадут, отберут кусок хлеба у "специалистов" ? Тогда это другой разговор. Подход а-ля "первый отдел" - засекретим все, что можно, долго не продержится.
Про нарушение прав владельца станции никто и не говорил. Даже те же корейцы выдают исходники, которые они обязаны предоставлять по условиям лицензии практически мгновенно.

Что же касается сброса пароля на авайке то эта команда на свежих авайках вполне известна и документирована.
Дефолтовые сервисные логины на старые станции тоже известны.

PS В MG опять-таки есть команды установки даты и времени через телнет. Они опять не документированы. С ipLDK это уже проходили. Или в случае MG это тоже страшная тайна, про которую перешептываются в темных углах ?
stasmar
В уважаемом мною Оптимусе (может, эта фича Андроида, может она старая как бородатый анекдот - не знаю) есть путная фукция - восстановление пароля входа в смарт посылкой его на е-мыло владельцу.
Вот я и подумал - если станцию украдут (как телефон) и спросят на форуме как ее вскрыть. По этому поводу думаю, что вскрывать ее должны представители продавшей организации по продъявлению документов покупки..
harris
Цитата(exzerodivide @ 13.7.2011, 18:24) *
Игорь, разговор в итоге скатился к старой фразе "А у вас в Америке негров вешают".
Еще раз - это не команда обхода пароля, это команда его сброса, требующая физического доступа к станции. Что такого в том, что она документирована и известна всем ? Доходы дилера упадут, отберут кусок хлеба у "специалистов" ? Тогда это другой разговор. Подход а-ля "первый отдел" - засекретим все, что можно, долго не продержится.
Про нарушение прав владельца станции никто и не говорил. Даже те же корейцы выдают исходники, которые они обязаны предоставлять по условиям лицензии практически мгновенно.

Что же касается сброса пароля на авайке то эта команда на свежих авайках вполне известна и документирована.
Дефолтовые сервисные логины на старые станции тоже известны.

PS В MG опять-таки есть команды установки даты и времени через телнет. Они опять не документированы. С ipLDK это уже проходили. Или в случае MG это тоже страшная тайна, про которую перешептываются в темных углах ?

Сброс пароля?? Пожалуйста, одновременно со сбросом всех настроек станции.
А то о чем мы говорим, это именно обход пароля с сохранением всех остальных настроек.
Я вообще не понимаю, каким боком именно Вас эта тема так затронула??? Зачем именно Вам нужно, чтобы это было в широком доступе?? Вам то это уже известно.
Вы выступаете с позиции пользователя. А я стараюсь отстоять интересы установщиков, т.е. своих коллег.
Если это не было документировано корейцами, значит на это были свои причины.
exzerodivide
Спасибо Игорь, именно это я и хотел услышать. Вопрос сугубо финансовый, тем более что установщики и так деньги лопатой не гребут.
Ошибочно считать, что я смотрю на ситуацию со стороны пользователя, я вижу все это с обеих сторон. Но если уж мы определились, что вопрос финансовый, тогда следует проявлять последовательность в этом вопросе и слать к дилерам и установщикам тех, кто купил станцию и задает вопросы из серии "Помогите настроить, купил станцию, в телефонии не рублю, доки читать не хочу".
По поводу документирования - корейцы могли например забыть это описать, как например ф-ции установки даты и времени, про которые я писал. Тем более, что мы не телепаты.
Dron
Цитата(exzerodivide @ 14.7.2011, 11:28) *
...и слать к дилерам и установщикам тех, кто купил станцию и задает вопросы из серии "Помогите настроить, купил станцию, в телефонии не рублю, доки читать не хочу".

По идее, надо бы так и поступать! Вопрос, кстати, опять же, финансовый! Люди взялись за это дело, получают за это денежку, а, фактически, настройку участники форума осуществляют...
По крайней мере, не разжевывать все подробно...
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то, а есть которые прямо пишут:"Читать некогда, разбираться тоже, шеф дал задание срочно сделать, нервничает..." и т.п.
All is not what it seems
Цитата(Dron @ 14.7.2011, 11:33) *
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то

Дискриминация!:)
exzerodivide
Цитата(Dron @ 14.7.2011, 11:33) *
По идее, надо бы так и поступать! Вопрос, кстати, опять же, финансовый! Люди взялись за это дело, получают за это денежку, а, фактически, настройку участники форума осуществляют...
По крайней мере, не разжевывать все подробно...
Есть же вопрошающие, которые, чувствуется, что мануал читают, но не догоняют чего то, а есть которые прямо пишут:"Читать некогда, разбираться тоже, шеф дал задание срочно сделать, нервничает..." и т.п.

ППКС
Писать в рулесы форума и подобные темы блочить. Экономия времени, нервов, поддержка дилеров :-)
harris
Цитата(exzerodivide @ 14.7.2011, 11:28) *
Спасибо Игорь, именно это я и хотел услышать. Вопрос сугубо финансовый, тем более что установщики и так деньги лопатой не гребут.

Я бы не стал так уж напрямую связывать это с финансовой стороной дела... Разве кто-либо, кому, например, я или инженеры Арткома, приватно (!!!), после хоть какого-то, пусть даже элементарно наивного прояснения ситуации, помог обойти установленный пароль, разве они что-то оплачивали?? - Нет!!
Но это хоть какая-то защита, пусть и не слишком эффективная, от порой встречающихся (и не так уж редко) ситуаций со сложными взамоотношениями между установщиками и клиентами.
cetacea
ох, сколько флуда-то развели smile.gif
в принципе, я согласен, что раз эта инфа "не для всех", то и разглашать её на форуме не следует, мне не трудно позвонить и решить вопрос за разумные деньги. просто я надеялся, вдруг есть что-то общеизвестное вроде мастер-пароля к BIOS, но нет так нет.

админам не то что заплатили, а прямо в последний рабочий вечер сделали расчет без каких-либо штрафов. так что обижаться им можно только на собственную жадность, из-за которой и были уволены.
список паролей они оставили, да вот только не все рабочими оказались.
Dron
Цитата(All is not what it seems @ 14.7.2011, 12:19) *
Дискриминация!:)

Дискриминация кого? smile.gif
All is not what it seems
Цитата(Dron @ 14.7.2011, 18:04) *
Дискриминация кого? smile.gif

rofl.gif
exzerodivide
{Какая, Что ?} завела нас в {Какой?} лес... :-)
exzerodivide
Цитата(harris @ 14.7.2011, 15:10) *
Я бы не стал так уж напрямую связывать это с финансовой стороной дела... Разве кто-либо, кому, например, я или инженеры Арткома, приватно (!!!), после хоть какого-то, пусть даже элементарно наивного прояснения ситуации, помог обойти установленный пароль, разве они что-то оплачивали?? - Нет!!
Но это хоть какая-то защита, пусть и не слишком эффективная, от порой встречающихся (и не так уж редко) ситуаций со сложными взамоотношениями между установщиками и клиентами.

Более-менее понял. Предлагаю закрыть вопрос по "хитрые" команды :-)
Игорь, пользуясь случаем хотел спросить про свои многострадальные дампы MG с факсом и кодеками :-D
anatoliy89
Коллеги, добрый день!
Извините за некропостинг.
Есть АТС IPECS MG-100 (настраивалась человеком который покинул этот мир), пароли на user, admin, maint утеряны -(

через телнет (usb down) получилось слить бэкап.
Через оффлайн-админ пасс на бэкапе благополучно скинул.
Смущает момент что оффлайн админ версии 2.1, а прошивка на АТС -2.5

Если я сброшу АТС в дефолт, и залью прошивку на настройку атс с нуля не попаду ?





AXEL
Если только пароль меняли, то нет. Офлайн админа версии 2,5 все равно нет.
anatoliy89
Цитата(AXEL @ 15.5.2020, 9:41) *
Если только пароль меняли, то нет. Офлайн админа версии 2,5 все равно нет.

Спасибо, все получилось.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2024 IPS, Inc.