Como restaurar acessos RootUser e permissões num router TG784n (10.2.1.L)



Mostrar a primeira mensagem
Tópico fechado, já não permite mais respostas.

300 respostas

Boa tarde,


 


Muito obrigado @@ner0


Informo que 


code:
:user config name=Debug password=NOVA_PASSWORD
saveall

funcionou na perfeição.


 


VaF
VaF escreveu:

Como se pode ver na página 4 deste tutorial

Tekhouls escreveu:

Nota, a este manual:


 


NOTA DE COMPATIBILIDADE (TG784n):
Se o router for o TG784n em vez do TG784n v3, então ignora o código acima e usa este para aceder ao router:


code:
var user = "nauser";
var hash2 = "f8700f3bb4e73cc4bb5229def20ce0d0";
var HA2 = MD5("GET" + ":" + uri);
document.getElementById("user").value = user;
document.getElementById("hidepw").value = MD5(hash2 + ":" + nonce +":" + "00000001" + ":" + "xyz" + ":" + qop + ":" + HA2);
document.authform.submit(); 

 Tambem é compativel com o TG799vn.


 


Muito obrigado pelo manual.



 





Testei no meu TG799vn e não deu, simplesmente não faz nada nem login nem erro, alguem sabe o código para fazer login num TG799vn ver. 10.2.1.L?

Sabem dizer se esta solução também funciona num TG799vn ver. 10.2.1.L?
Sim tentei através da LAN, pensei que o acesso remoto fosse uma opção e não um imperativo...

É ridiculo fazer toda aquela volta do acesso remoto se na realidade está logo ali.

Vou fazer os passos todos e depois confirmo se deu.


Obrigado pela atenção ner0
Reputação 5
Tens aqui como mudar de DNS.
Reputação 5
Faltou mencionar o pormenor da interface. Assim, no caso de ser serviço ADSL ficará:


code:
dns server route add dns=8.8.8.8 metric=0 intf=InternetADSL
dns server route add dns=8.8.4.4 metric=0 intf=InternetADSL

e no caso de ser serviço Fibra:


code:
dns server route add dns=8.8.8.8 metric=0 intf=InternetGPON
dns server route add dns=8.8.4.4 metric=0 intf=InternetGPON
Reputação 5
?


 


Um pouco fora do teu contexto, e sem saber como te ajudar nesse sentido, será que podias reportar quais as novidades desse firmware - se algumas destas forem viziveis através da interface web - uma vez que não tens acesso ao user.ini?
Reputação 5
?


 


Mais uma questão: Presumo que o router tenha o IPv6 activo. Tens notado reinicios do mesmo? Algo que acontece com o firmware 10.2.1.L e gostava de saber se esse novo firmware já resolve esse problema.
Reputação 5
Obrigado pela informação ?


 


Quanto a tua sugestão de facto não sei se resultará, o que se sabe é que estando o IPv6 activo este provoca reinicios do router (os tais Kernel Warm Restart). Mas será algo que irei testar.


 


Cumprimentos
Reputação 5
O programa funciona para o TG784 independentemente do modelo. (penso eu de que...)


 


Podes sempre optar por fazer esse processo manualmente, para isso mesmo é que este tópico foi feito, e aí terás a certeza que ficará a funcionar corretamente.
Reputação 5
Convinha passar este tópico para a zona de tutoriais, anda um pouco perdido aqui neste forum
Reputação 5
Como assim? Já não funciona no firmware 10.2.1.L?
A hash das passwords, incluido a do Debug, têm ou não têm salt?
Aqui ? http://forum.meo.pt/t5/Tutoriais/Como-criar-um-RootUser-para-aceder-a-telnet-no-firmware-10-2-1-D/m-p/66460/highlight/true#M1803
Dizes que a hash da para crackear mas não sabemos se é muito grande e se tem salt? A hash do TG784n vi que o PTSec descobriu que era md5($user:Thomson Gateway:$password) muito mais que 8 caracteres. Confirmei que md5(sumeo:Thomson Gateway:bfd,10ng) = 094a55fcfbf4850f0f9eef4b5c1ff490, o que estava no .ini do meu antigo TG784n. Tentei ver se descobria o como era gerado o md5 do TG784n V3 (o meu)  de um superuser que tinha criado e não consegui. Continua a ser a "276da5030a939d29642637f279629770" a do TG784n V3 suponho.
Como descobrimos as outras passes btw? Alguém sabe? Suponho que para decobrir como é feito o md5 para o V3 tenha que andar a ver o ficheiro do firmware?

Quando tinha acesso com o firmware não tive interesse em criar um rootuser porque tentei uma vez e não consegui então fiquei me por criar um superuser visto que podia sempre usar o debug user quando quisesse... e agora já não da...

? tiveste sucesso em criar o root user apesar de depois perderes acesso a config do ra (remote acess) com o superuser(sumeo)?
? So para confirmar, se fizer reset como dizes consigo seguir o tutorial do 1º post? Ou seja passo a conseguir configurar o remote acess com superuser?
Queria so confirmar antes que perca as minhas settings, a mais importante, o randomports=disabled no nat.ini, é essencial para conseguir jogar online na wii u. Ou será k o valor default já é disabled? Se alguém poder confirmar ficarei agradecido.
A minha opinião não vale muito porque so li umas vezes este forum mas acho que a discussão ser secreta não faz sentido porque seria necessário ser um circulo muito fechado. Isto é, temos que saber se cada um que seria informado é da meo ou não, dificil estar a verificar toda a gente, logo poucas pessoas usufruirem do exploit. Os que trabalham para tapar isto terão mais interesse em saber que alguns de nos so para  fazer umas modificaçõeszitas no router, logo acho que seria muito dificil partilhar essa informação sem passar pela meo. Os que percebem devem decidir entre guardar um exploit que pode ser corrigido em poucas semanas num update ou revelar para o publico e partilhar para entretanto as pessoas usufruirem.


 


tl;dr Mesmo se discutissemos noutro forum eles teriam tanto acesso como nos porque em principio têm mais interesse que um user qualquer.

Um bocado offtopic mas algém percebe o que a meo ganha em bloquear o acesso? Não vejo de que maneira incomoda, está alguma coisa no .ini que eles não querem que nos vejamos porque de qualquer maneira causa prejuizo?
Ao usar isto para fazer login:


 


code:
var user = "nauser";
var hash2 = "d3eff9622e6e8efe7d8c059c596f075f";
var HA2 = MD5("GET" + ":" + uri);
document.getElementById("user").value = user;
document.getElementById("hidepw").value = MD5(hash2 + ":" + nonce +":" + "00000001" + ":" + "xyz" + ":" + qop + ":" + HA2);
document.authform.submit(); 

 


não aparece aquele erro a dizer que os dados estão incorretos, apenas um pequeno flash e fica ali no login mas ao efetuar de seguida um login com um outro utilizador dá para ver que foi realmente feito um login com o nauser.


 


http://i.imgur.com/oFh4FGu.png


 


Isto leva-me a crer que o problema está nas restrições que foram aplicadas ao acesso via HTTP para este grupo de utilizadores (mlp role). 
Olá,

 

Estou a tentar criar o acesso rootuser mas não consigo passar do passo 2.

 

Consigo criar o acesso através de telnet (telnet 192.168.1.254), introduzo o user name e password (sumeo) e quando digito o comando "system ra" dá-me a informação que o comando não é permitido (command is not allowed).

 

Os meus conhecimentos de informática a este nível são básicos e não consigo passar do passo 2.

 

Alguém consegue dar-me uma ajuda?

 

Já alguém configurou um WD mycloud através do router  TG784n v3?

 

Cumprimentos
Não funciona, acabei agora mesmo de testar... dá command not allowed.
Também não funciona, assim que se insere os dados de login aparece:


 


Esta página Web não está disponível


ERR_FTP_FAILED
 


Tentei através do filezilla, mas dá também uma especie de command not allowed, diz que o utilizador nao tem permissões e apenas aparece isto:


 


http://i.imgur.com/6PbZ38x.png
Estou exatamente com o mesmo problema ? ...

Se houver avanços avisa... Cumps
Antes era como ai estava...Agora dá


code:
Unknown command.
Já mudei o DNS, nestes firmwares os comandos são ligeiramente diferentes.


Fiz um tópico a explicar como alterar: aqui
Para reporem o serviço de VoIP têm que ligar para o 16209 e pedir que voltem a colocar configuração.
Como alternativa podem editar o DNS da LAN_private.


 


code:
:dhcp server lease flush

 


code:
:dhcp server pool config name=LAN_private intf=LocalNetwork poolstart=192.168.1.64 poolend=192.168.1.253 netmask=24 gateway=192.168.1.254 server=192.168.1.254 primdns=208.67.222.222 secdns=208.67.220.220 leasetime=3600 localdns=disabled

 


code:
:saveall

 


Se preferirem editem o DNS para o do google.
Na parte 0 diz que vou perder todoas as definições do router. Como é que volto a repor as definições?

code:
NOTA: Como deves saber, fazer um reset ao router fará com que percas todas as definições do mesmo, incluíndo login da ligação Internet e, principalmente, configurações VoIP (caso o teu telefone fixo esteja configurado no router dessa forma). 
Obrigado!
Viva pessoal,

 

Antes de mais não sei se estou a infrigir alguma regra do forum, mas a verdade é que me resgistei por causa deste topico.

 

Já estou a fumegar 🙂 segui tudo à risca e tudo funciona, até à parte do login remoto, em que obtenho sempre a informação de pass errada.

o meu serviço é ADSL e mais rapido que tenho sido é impossivel.

Será melhor pegar no router, ir até uma localização fibra e testar?

 

O problema que tenho é o seguinte, onde resido não existe cobertura fibra de nenhum operador e TV apenas meo ADSL, como tenho necessidade de ter velocidade, arranjei forma de ter uma ligação 100Mb de outro operador, a questão é que necessito de conjugar tudo na mesma rede, desligando o acesso à internet da meo e utilizar apenas o modem para a tv e nada mais. esta guerra dura à anos e já estou cansado da limitações que a PT impõe nos seus equipamentos, eu percebo que seja para facilitar os serviços, mas a quem tem conhecimento tecnico so frita a pipoca sem necessidade.

 

Estou desesperado, conto com a vossa ajuda. desde já o meu grande obrigado
O meu router é um TG784n

Firmware 10.2.1.L