Массовая проблема с китайскими IP камерами с портом 34567

Все вопросы по IP камерам, IP серверам и по программному обеспечению для IP видеонаблюдения.
Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение AlexLider » 26 авг 2024, 07:04

Внимание! С начала августа осуществляется атака на камеры и регистраторы, выведенные в Интернет по IP. Атака осуществляется с европейских IP-серверов. Также атаке подверглись охранные системы, выведенные напрямую по IP.
Предполагаю, что атака и захват камер и регистраторов связан с новым витком информационной войны против России. Проверьте оборудование на своих объектах


Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение AlexLider » 30 авг 2024, 23:54

bAG79 писал(а):
22 июл 2017, 15:24
alshurikov писал(а):грохнул defalt как смог?
Основы тут и тут. На старых прошивках проще,там есть телнет. В новых телнет отрезан, цепляться надо по UART. В файлах Account1 и Account2 убиваем секцию

Код: Выделить всё

 {
         "AuthorityList" : [
            "Monitor_01",
            "Monitor_02",
            "Monitor_03",
            "Monitor_04",
            "Monitor_05",
            "Monitor_06",
            "Monitor_07",
            "Monitor_08",
            "Replay_01",
            "Replay_02",
            "Replay_03",
            "Replay_04",
            "Replay_05",
            "Replay_06",
            "Replay_07",
            "Replay_08"
         ],
         "Group" : "user",
         "Memo" : "default account",
         "Name" : "default",
         "Password" : "OxhlwSG8",
         "Reserved" : false,
         "Sharable" : false
      }, 
Получаем только нужных юзеров
Изображение

Для локального входа на мониторе ткнуть например playback и залогиниться под нужным пользователем.
Дружище! Я понимаю, столько лет прошло. Свяжись с нами, пожалуйста. Есть вопросы по редактированию файлов

Sergey_SPb
Новичок
Сообщения: 31
Зарегистрирован: 10 июл 2019, 11:55

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение Sergey_SPb » 22 окт 2024, 23:02

Почему NVR перегружается?
Пароль админа сменен.
Если поставить порт стандартный 34567 (80-й закрыт), то в логах постоянно появляется такая последовательность (IP левый и все время меняется):
0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18

Сам NVR свежий:
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57
Последний раз редактировалось Sergey_SPb 22 окт 2024, 23:05, всего редактировалось 1 раз.

GenaSPB
Модератор
Сообщения: 11238
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение GenaSPB » 22 окт 2024, 23:05

Sergey_SPb писал(а):
22 окт 2024, 23:02
Почему NVR перегружается?
viewtopic.php?f=20&t=16063

Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение AlexLider » 25 окт 2024, 01:33

Sergey_SPb писал(а):
22 окт 2024, 23:02
Почему NVR перегружается?
Пароль админа сменен.
Если поставить порт стандартный 34567 (80-й закрыт), то в логах постоянно появляется такая последовательность (IP левый и все время меняется):
0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18

Сам NVR свежий:
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57
Е-мое! Вы откуда свалились? С Луны что ли? Массированные атаки с беспарольным доступом осуществляются с начала августа с началом известных событий. Отключайте прямой доступ через внешний IP-шник и подключайтесь через облако. Либо воспользуйтесь настройкой Белый список. Но! Все эти меры не защитят от самого факта атак из заграницы, т.е. необходимо защищать всю сеть целиком путем блокировки левых IP-шников

Рустам
Специалист
Сообщения: 3920
Зарегистрирован: 10 май 2007, 06:59
Откуда: Челябинск

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение Рустам » 25 окт 2024, 11:26

AlexLider писал(а):
25 окт 2024, 01:33
Массированные атаки с беспарольным доступом осуществляются с начала августа с началом известных событий.
Штирлиц насторожился (с).
Так одно с другим что-ли связано? И из-за полутора районов регистраторам всех российских диапазонов IP лезут в мозги? :shock:

GenaSPB
Модератор
Сообщения: 11238
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение GenaSPB » 26 окт 2024, 14:16

AlexLider писал(а):
25 окт 2024, 01:33
с начала августа с началом известных событий.
Я что-то пропустил? Каких событий? Где связь?

Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение AlexLider » 26 окт 2024, 16:12

Рустам писал(а):
25 окт 2024, 11:26
Штирлиц насторожился (с).
Так одно с другим что-ли связано? И из-за полутора районов регистраторам всех российских диапазонов IP лезут в мозги? :shock:
Следствие информационной войны :unknown: Ну а как иначе объяснить, что IP-шники, с которых осуществляется вторжение, принадлежат хостинг-провайдерам, которые выиграли тендеры НАТОвских заказчиков в конце весны этого года? Камеры и регистраторы - ценная добыча и источники информации

Аватара пользователя
kROOT
Специалист
Сообщения: 13807
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение kROOT » 26 окт 2024, 17:27

AlexLider писал(а):
26 окт 2024, 16:12
Следствие информационной войны :unknown: Ну а как иначе объяснить, что IP-шники, с которых осуществляется вторжение, принадлежат хостинг-провайдерам, которые выиграли тендеры НАТОвских заказчиков в конце весны этого года? Камеры и регистраторы - ценная добыча и источники информации
Не надо искать заговора, уязвимость старая, ктото написал код самораспространения вируса, те реги, которые заразились, пытаются заразить других. В этом и смысл эпидемии - зараженные атакуют других увеличивая тем самым ареал заражения.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение AlexLider » 28 окт 2024, 01:35

kROOT писал(а):
26 окт 2024, 17:27
Не надо искать заговора, уязвимость старая, кто-то написал код самораспространения вируса, те реги, которые заразились, пытаются заразить других. В этом и смысл эпидемии - зараженные атакуют других увеличивая тем самым ареал заражения.
Ну а почему тогда IP-шники, включая последние - сплошь заграничные? 8) Впрочем... Возможно никакой теории заговора и нет. Хотелось бы конечно узнать, как дела обстоят у наших заграничных друзей, подверглись ли атаке их реги и камеры, выведенные в Инет напрямую через белый IP

Аватара пользователя
kROOT
Специалист
Сообщения: 13807
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 34567

Сообщение kROOT » 28 окт 2024, 12:20

AlexLider писал(а):
28 окт 2024, 01:35
Ну а почему тогда IP-шники, включая последние - сплошь заграничные?
Потому что в России устройств процентов 5 от общего количества в мире, примерно столько же должно быть атакующих устройств.

Ответить

Вернуться в «IP видеонаблюдение»