Массовая проблема с китайскими IP камерами с портом 34567
- AlexLider
- Специалист
- Сообщения: 1204
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 34567
Внимание! С начала августа осуществляется атака на камеры и регистраторы, выведенные в Интернет по IP. Атака осуществляется с европейских IP-серверов. Также атаке подверглись охранные системы, выведенные напрямую по IP.
Предполагаю, что атака и захват камер и регистраторов связан с новым витком информационной войны против России. Проверьте оборудование на своих объектах
Предполагаю, что атака и захват камер и регистраторов связан с новым витком информационной войны против России. Проверьте оборудование на своих объектах
- AlexLider
- Специалист
- Сообщения: 1204
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 3456
Дружище! Я понимаю, столько лет прошло. Свяжись с нами, пожалуйста. Есть вопросы по редактированию файловbAG79 писал(а): ↑22 июл 2017, 15:24Основы тут и тут. На старых прошивках проще,там есть телнет. В новых телнет отрезан, цепляться надо по UART. В файлах Account1 и Account2 убиваем секциюalshurikov писал(а):грохнул defalt как смог?Получаем только нужных юзеровКод: Выделить всё
{ "AuthorityList" : [ "Monitor_01", "Monitor_02", "Monitor_03", "Monitor_04", "Monitor_05", "Monitor_06", "Monitor_07", "Monitor_08", "Replay_01", "Replay_02", "Replay_03", "Replay_04", "Replay_05", "Replay_06", "Replay_07", "Replay_08" ], "Group" : "user", "Memo" : "default account", "Name" : "default", "Password" : "OxhlwSG8", "Reserved" : false, "Sharable" : false },
Для локального входа на мониторе ткнуть например playback и залогиниться под нужным пользователем.
-
- Новичок
- Сообщения: 31
- Зарегистрирован: 10 июл 2019, 11:55
Re: Массовая проблема с китайскими IP камерами с портом 34567
Почему NVR перегружается?
Пароль админа сменен.
Если поставить порт стандартный 34567 (80-й закрыт), то в логах постоянно появляется такая последовательность (IP левый и все время меняется):
0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18
Сам NVR свежий:
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57
Пароль админа сменен.
Если поставить порт стандартный 34567 (80-й закрыт), то в логах постоянно появляется такая последовательность (IP левый и все время меняется):
0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18
Сам NVR свежий:
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57
Последний раз редактировалось Sergey_SPb 22 окт 2024, 23:05, всего редактировалось 1 раз.
- AlexLider
- Специалист
- Сообщения: 1204
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 34567
Е-мое! Вы откуда свалились? С Луны что ли? Массированные атаки с беспарольным доступом осуществляются с начала августа с началом известных событий. Отключайте прямой доступ через внешний IP-шник и подключайтесь через облако. Либо воспользуйтесь настройкой Белый список. Но! Все эти меры не защитят от самого факта атак из заграницы, т.е. необходимо защищать всю сеть целиком путем блокировки левых IP-шниковSergey_SPb писал(а): ↑22 окт 2024, 23:02Почему NVR перегружается?
Пароль админа сменен.
Если поставить порт стандартный 34567 (80-й закрыт), то в логах постоянно появляется такая последовательность (IP левый и все время меняется):
0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18
Сам NVR свежий:
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57
- AlexLider
- Специалист
- Сообщения: 1204
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 34567
Следствие информационной войны

- kROOT
- Специалист
- Сообщения: 13807
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 34567
Не надо искать заговора, уязвимость старая, ктото написал код самораспространения вируса, те реги, которые заразились, пытаются заразить других. В этом и смысл эпидемии - зараженные атакуют других увеличивая тем самым ареал заражения.AlexLider писал(а): ↑26 окт 2024, 16:12Следствие информационной войныНу а как иначе объяснить, что IP-шники, с которых осуществляется вторжение, принадлежат хостинг-провайдерам, которые выиграли тендеры НАТОвских заказчиков в конце весны этого года? Камеры и регистраторы - ценная добыча и источники информации
- AlexLider
- Специалист
- Сообщения: 1204
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Массовая проблема с китайскими IP камерами с портом 34567
Ну а почему тогда IP-шники, включая последние - сплошь заграничные?
