Como restaurar acessos RootUser e permissões num router TG784n (10.2.1.L)



Mostrar a primeira mensagem
Tópico fechado, já não permite mais respostas.

300 respostas

Apenas uma sugestão... não seria prudente deixar esta discussão para outros fóruns/blogs/...? Isto de colocar instruções facilitadas a qualquer utilizador para adicionar um RootUser num fórum oficial... sinceramente nunca me pareceu uma boa ideia... é estar a "enfiar os dedos nos olhos" de alguém na própria casa desse alguém 😃 Até pela grande visibilidade (por clientes) que isto terá por aqui, inclusive por utilizadores que não precisam de facto do RootUser e que podem criar problemas desnecessários, etc... faz com que rapidamente alguém se mexa para bloquear os "buracos" que vão sendo descobertos... qualquer dia está tudo "tapado" de vez e vamos perdendendo cada vez mais funcionalidades que vão sendo desactivadas para "tapar buracos".


 


Espero não ser mal interpretado, é apenas a minha opinião, para bem de todos nós.


 
Atenção que eu não sugeri que a discussão sobre o assunto fosse secreta/fechada, apenas acho que este não é o sitio certo para ela... não porque quem trabalha para tapar isto não possa ver noutro fórum/blog/etc... claro que poderia... mas terá certamente uma visibilidade bem menor para clientes e talvez não sintam tanta necessidade/urgência em tapar... ou mesmo de andar pela net à procura... é apenas uma ideia.
Same problem.
Comando "ra" deixou de ser conhecido neste novo firm? ou este user (sumeo) deixou de ter acesso a ele? é que é ai que ele encalha..
Basta acederes ao router (192.168.1.254 meo/meo) e tens lá o modelo do router bem como o firmware actual.
@@vitorugo_8 podes sempre arriscar e testar, se esse router não tiver sido comprado por ti, pertence à meo e tem garantia.
Reputação 1
Crachá +5
Boas. Já agora, para quem tiver meo adsl, podem ter mais uma porta lan, convertendo a wan (tg784n e 784nV3), que o meo cobre não usa, em lan.


1º acesso como rootuser: penso que foi explicado tudo aqui (temos que ser rápidos!). no caso do meo adsl usar os comandos:


code:
:system ra instadd name=remoteaccess

:system ra config name=remoteaccess state=enabled secure=disabled port=1234 timeout=0 mode=Permanent ipintf=[u][b]InternetADSL[/b][/u] randompassword=enabled randomport=disabled group=Users.Group.RootUser user=Users.User.Debug systemservice=webservice
:system ra list




ip ifdetach intf IPVideoGPON


ip ifdelete intf IPVideoGPON


ppp relay ifdelete intf ETHInternetGPON


eth ifdetach intf ETHVideoGPON


eth ifdelete intf ETHVideoGPON


eth ifdetach intf ETHInternetGPON


eth ifdelete intf ETHInternetGPON


eth ifdetach intf eth-wan


eth ifdelete intf eth-wan


eth bridge ifadd brname bridge intf ethport5 dest ethif5


eth bridge ifconfig brname bridge intf ethport5 wan disabled


eth bridge ifattach brname bridge intf ethport5 logging disabled
Reputação 1
Crachá +5
CORRECÇÃO: FICOU UM COMANDO ATRÁS:


wansensing config state disabled



ip ifdetach intf IPVideoGPON
ip ifdelete intf IPVideoGPON
ppp relay ifdelete intf ETHInternetGPON
eth ifdetach intf ETHVideoGPON
eth ifdelete intf ETHVideoGPON
eth ifdetach intf ETHInternetGPON
eth ifdelete intf ETHInternetGPON
eth ifdetach intf eth-wan
eth ifdelete intf eth-wan
eth bridge ifadd brname bridge intf ethport5 dest ethif5
eth bridge ifconfig brname bridge intf ethport5 wan disabled
eth bridge ifattach brname bridge intf ethport5 logging disabled
Reputação 1
Crachá +5
andre1994 escreveu:

Sim, eu tenho acompanhado... Se o user @marco75 quiser testar é só me dizer o que fazer, o router/material a comprar etc...



no post indico o hw k necessitas. basicamente só precisas de um equipamento compativel com openwrt (dd-wrt, gargoyle, tomato, etc... tb deve dar) para simular ligação wan, e depois fazeres aquilo que postei para a rel. 10.2.1.O. e ires tentando descobrir a hash.
Reputação 1
Crachá +5
PARA ACESSOS ADSL: PORTA WAN DO TG784v3 (FW10.2.1L ou 10.2.1.O) COMO LAN ADICIONAL GbE:


 


wansensing config state disabled
ip ifdetach intf InternetGPON
ip ifdelete intf InternetGPON
eth ifdetach intf ETHInternetGPON
eth ifdelete intf ETHInternetGPON
eth ifdetach intf eth-wan
eth ifdelete intf eth-wan
eth bridge ifadd brname bridge intf ethport5 dest ethif5
eth bridge ifconfig brname bridge intf ethport5 wan disabled
eth bridge ifattach brname bridge intf ethport5 logging disabled
Reputação 1
Crachá +5
andre1994 escreveu:

Boas, a hash do nauser é igual à do tg784n v3 com o firmware 10.2.1.O. consegui saber utilizando comandos de telnet :p  Tenho de arranjar um desses e tentar fazer root... xD  eu tenho outro tg784n v3 aqui, achas que dá@marco75 ??



Boas. queres usar um 784n V3 para fazer root a outro hgw igual ? É isso?


 
Reputação 1
Crachá +5
andre1994 escreveu:

já tenho novidades @Cliente1986 !! Já consegui aceder ao router via HTTP a partir da porta wan, mas nenhum user funciona, utilizando o meo, sumeo ou nauser volto sempre para a página de login.


Com outro pc ligado ao router em si fui ver os log's e aparece isto:





 


Ele reconhece os users mas não entra. Sugestões?  ( o endereço 83.240.175.40 é da meo, mas repliquei-o no servidor para enganar o router)


 


 


 


 


 


 


 olá.  podes explicar mais promenorizadamente aquilo que estás a fazer; os equipamentos que estás a usar; que topologia tens e que tipo de ligações; e o que pretendes mesmo. obrigado


Reputação 1
Crachá +5
Boas andre1994. Então já sabes a hash do 789 vac !? e as gravações stb meo ... achas que consegues recuperar para coloca-las no hdd de outra stb diferente.


 
Reputação 1
Crachá +5
Acima de 200Mbps a HGW deverá ser uma FGW (GR241AG da PT Inovação) ou um TG789vac v2.
GonP escreveu:

Grande tutorial!


Estava a ter problemas em ligar-me externamente e reparei que faltava uma opção quando acionava o acesso remoto.


Tive que fazer reset para ter o comando.


 


code:
ipintf=InternetGPON

Ou seja ele nao atribuia o IP externo ao acesso. O comando fica entao assim:


code:
:system ra config name=remoteaccess state=enabled secure=disabled port=1234 timeout=0 mode=Permanent ipintf=InternetGPON randompassword=enabled randomport=disabled group=Users.Group.RootUser user=Users.User.Debug systemservice=webservice

Fui rápido, ainda tentei umas 5 vezes até dar com a interface. Reparei que o meu IP externo se mantinha igual mesmo desligando o ONT (pode dar jeito para futuros testes)


 


Router: TG784n V3 (Fibra)



Ainda não descobri foi como mudar o DNS



 


 


Tentei 4 vezes e não deu resultado (não conseguia me logar remotamente no router, mesmo sendo rápido).


Após ler o post que o amigo "GonP" (citado acima), finalmente deu certo :p


Já mudei o dns e já criei um utilizador rootuser :D


 


Obrigado 
Reputação 1
Boas colegas, alguém conseguiu fazer a operação com o Technicolor TG582n? Fazendo reset ele mantem-se exatamente no mesmo firmware que tem atualmente, o 10.2.4.3. Aguém já tentou neste router?


tenho um equipamento aqui suplente em casa se for preciso enviar por exemplo ao user ? para analisar diretamente!


Os que não temos tv estamos tramados...


 


cumprimentos
Quando tento fazer o comando, após desligar o router da net e fazer reset:


 


code:
system ra instadd name=remoteaccess

 


Tenho como resposta "command not allowed". Tudo o que quero fazer é conseguir configurar o IPQoS para dar prioridade ao IP local do meu portatil... E não tenho forma de o fazer. Sempre "command not allowed".  


 


PS: tenho o THOMSON TG784n versao de firmware 10.2.1.L


 


sugestoes? 
No meu cavo será desligar o cabo ADSL certo? Tenho ADSL.. Não fibra.. Fogo é q apenas quero da prioridade ao meu IP local do PC lol


 


 


EDIT: segui todos os passos e parecia estar tudo a correr bem, mas quando cheguei à parte de introduzir isto na consola


 


code:
var user = "nauser";
var hash2 = "f8700f3bb4e73cc4bb5229def20ce0d0";
var HA2 = MD5("GET" + ":" + uri);
document.getElementById("user").value = user;
document.getElementById("hidepw").value = MD5(hash2 + ":" + nonce +":" + "00000001" + ":" + "xyz" + ":" + qop + ":" + HA2);
document.authform.submit(); 

 


deu um erro: Uncaught ReferenceError: MD5 is not defined(…)
Vou experimentar essa ferramenta. Mas como sei se o meu tg784n é v3 ou nao? tenho o firmware 10.2.1.L e no software tenho de escolher entre:


MEO: TG784n:     Rev. 10.2.1.L


MEO: TG784n v3: Rev. 10.2.1.L


 
Consegui! basicamente para o thomson tg784n 10.2.1.L têm de usar:


user: nauser


hash da password: f8700f3bb4e73cc4bb5229def20ce0d0


 


Deste modo já tenho root user. Quem não está a conseguir use os dados acima. Cumprimentos
Boas. Vim aqui há uns meses (se é q já não fez 1 ano...) Para csguir criar conta com acesso root no meu router da meo. Até hoje está igual, pois desliguei o acesso remoto por parte da meo e a mesma n csguiu instalar o(s) novo(s) firmware. Não é possível eu fazer backup da configuração do meu router e partilhar o ficheiro de configuração com conta root incluída? Pra lem disto n sei como ajudar...
Crachá +1
Boas ner0!


 


Antes de mais, agradeço-te por partilhares este conteúdo.


No entanto, eu tenho ainda uma questão, visto que o meu router sofreu um reset na altura da atualização. Isto funcionará mesmo tendo sido feito um reset ao router, perdendo desse modo o resgisto do utilizador Rootuser existente na versão anterior do firmware?
Crachá +1
Ok, tenho de ver se arranjo um momento durante este fim de semana para testar isto. Assim que o fizer eu darei notícias.


Obrigado ner0!
Crachá +1
rfilipeg escreveu:

Já consegui fazer os passos todos, muito obrigado. A solução afinal estava no windows. 


Estava a usar o Windows 8.1 e a telnet desse mesmo windows não deve de ser compatível com alguma coisa. 


Com o Windows 7 fiz tudo normalmente sem problema nenhum.


Só queria esclarecer uma situação. Gostava de saber se a PT continua a ter acesso ao router, para atualizações futuras ao router, etc...pois o acesso remoto está desativado. 



Boas rfilipeg!


 


Eu só estou a escrever para te dar conhecimento que, o teu problema não deve ter a ver com a versão do Windows, uma vez que eu executei todos os passos descritos pelo utilizador ner0, e funcionou na perfeição no Windows 8.1. Assim, não sei qual terá sido o problema no teu xcaso para não funcionar nessa versão do Windows. 
Crachá +1
ner0 escreveu:

NeoPT escreveu:

 


Olá @xptopt, portanto se entender que deve mudá-lo para uma secção diferente, assim o fará.


 


Atentamente,



@NeoPT desconhecia que a autoria do tópico tinha mudado.


Acho que mais vale criarem outro, este está cheio de lixo ^^.



? estás cheio de razão!


Tendo sido tu o responsável por nos disponibilizar forma de dar volta a esta questão, acho que deverias criar um tutorial em que mais ninguém pudesse postar, tendo em conta no número de páginas que isto já tem, sobretudo de perguntas de quem não sabe ir ao início do tópico procurar pela informação.


Deveria ser criado um tutorial apenas com a informação de como recuperar o root do router, como estava logo no início deste tópico, só que o tutorial não deve permitir posts.


 
Caro ner0


Antes de mais, agradeço-lhe pelo seu trabalho e pelo interesse neste tópico.


Iniciei este procedimento e fui até ao passo 3, onde me deparei com a mesma dificuldade do @@@raposapt , ou seja, o meu router apesar estar como um TG784n V3 (10.2.1.L), parece que deve ser um TG784n. Depois de ter constatado isso, fiz-lhe reset de fabrica para começar de novo a restaurar o acesso rootuser. Entrei novamente por telnet, com o mesmo user (sumeo) e agora diz-me que o 1º comando (:system ra instadd name=remoteaccess) é desconhecido (unknown command). No entanto o comando seguinte (:system ra list) funciona.


Será que ao fazer reset ao router os senhores (amigos) da MEO, tendo-se apercebido que alguém já tinha contornado as limitações impostas por eles,  eliminaram este comando do firmware do router???


O interface do router continua a dizer que está na versão 10.2.1.L


Mais uma vez obrigado