Регистратор AxyCam AX-1616D и telnet
Добавлено: 12 июн 2017, 13:00
Здравствуйте.
Есть регистратор AxyCam AX-1616D ( этот : ОС - Embedded Linux, 16 BNC, 8 RCA, D1. Ethernet, VGA, HDMI, USB2.0)
Регистратор рабочий, пишет. Дата и время выставлены точные. Даже NTP отрабатывает правильно. Пароль от учётной записи admin нашёлся (заботливый предыдущий владелец этот пароль маркером на самом регистраторе изобразил), работает. Административных и простых пользователей можно создавать и они работают. Но все эти пользователи только для подключения по web или для трансляций, или для регистрации при непосредственном подключении монитора к регистратору.
При подключении регистратора к сети обнаруживается открытый порт telnet:
Мне неизвестна учётная запись для регистрации на устройстве по telnet.
Читал эту тему: Сброс пароля в регистраторах с медиапортом 34567. И вот тут читал: Пароли telnet на разные китайские устройства. Гуглил и пробовал калькуляторы отсюда: chinavasion. Там их два: CalculateCode.exe и codecalculator_2.exe
Для доступа к регистратору по telnet пароли, сгенерированные этими калькуляторами и пароли, указанные в названных темах, ни для root, ни для admin (или Admin, пробовал и на других учётных записях, как с их паролями, так и с расчитанными-найденными) не подходят.
Даже письмо напечатал с вопросом на http://axycam.ru/" onclick="window.open(this.href);return false; - тишина в ответ.
Telnet определённо нужен, то есть нужна учётка по этому протоколу. Понятное дело, что его можно прикрыть на маршрутизаторах, чтобы не было желающих попросить некоторой суммы денег по примерной истории, описанной на этой странице. Но, сами понимаете, даже это не решает полностью проблему. Всегда найдётся какой-нибудь "внутрисетевой" пользователь, поспособствующий утрате контроля над регистратором благодаря открытому telnet-у и моей неосведомлённости. Ну не знаю я пароля! А кто-то наверняка знает или узнает.
Господа! Помогите, пожалуйста! Как можно дознаться до той учётки? Что можно предпринять? Я только вчера впервые познакомился с этой чудо-техникой.
Спасибо за понимание.
Есть регистратор AxyCam AX-1616D ( этот : ОС - Embedded Linux, 16 BNC, 8 RCA, D1. Ethernet, VGA, HDMI, USB2.0)
Код: Выделить всё
Video In: 16
Alarm In: 8
Alarm Output: 1
Audio In: 16
Build Date:2013/07/25 14:25:32
System: 1.00.00c800c8.00102001
При подключении регистратора к сети обнаруживается открытый порт telnet:
Код: Выделить всё
$ nmap -P0 192.168.0.100 -p 1-60000
Starting Nmap 6.40 ( http://nmap.org ) at 2017-06-12 13:07 MSK
Nmap scan report for 192.168.0.100
Host is up (0.0023s latency).
Not shown: 59994 closed ports
PORT STATE SERVICE
23/tcp open telnet
80/tcp open http
554/tcp open rtsp
9001/tcp open tor-orport
9527/tcp open unknown
34567/tcp open unknown
Читал эту тему: Сброс пароля в регистраторах с медиапортом 34567. И вот тут читал: Пароли telnet на разные китайские устройства. Гуглил и пробовал калькуляторы отсюда: chinavasion. Там их два: CalculateCode.exe и codecalculator_2.exe
Для доступа к регистратору по telnet пароли, сгенерированные этими калькуляторами и пароли, указанные в названных темах, ни для root, ни для admin (или Admin, пробовал и на других учётных записях, как с их паролями, так и с расчитанными-найденными) не подходят.
Даже письмо напечатал с вопросом на http://axycam.ru/" onclick="window.open(this.href);return false; - тишина в ответ.
Telnet определённо нужен, то есть нужна учётка по этому протоколу. Понятное дело, что его можно прикрыть на маршрутизаторах, чтобы не было желающих попросить некоторой суммы денег по примерной истории, описанной на этой странице. Но, сами понимаете, даже это не решает полностью проблему. Всегда найдётся какой-нибудь "внутрисетевой" пользователь, поспособствующий утрате контроля над регистратором благодаря открытому telnet-у и моей неосведомлённости. Ну не знаю я пароля! А кто-то наверняка знает или узнает.

Господа! Помогите, пожалуйста! Как можно дознаться до той учётки? Что можно предпринять? Я только вчера впервые познакомился с этой чудо-техникой.
Спасибо за понимание.