Перейти к основному содержанию

Iskratel Innbox G84 — включить SSH

Роутер Router

Недавно я познакомился с роутером Iskratel Innbox G84, который распространяют МГТС, Ростелеком и кто-то ещё для подключения клиентов к Интернет. Попросили настроить. У меня версия от МГТС.

Печалька. Есть компании, которые расширяют функционал своих сервисов для привлечения клиентов. А есть компании, которые уменьшают функционал своих сервисов для упрощения своей работы. Приходится плакать, колоться, но продолжать жевать кактус по имени Innbox G84.

В роутере есть три пользователя:

  • admin с паролем admin
  • mgts с паролем mtsoao и расширенными правами
  • superadmin с уникальным паролем для каждого роутера и ещё более расширенными правами

До подключения к Интернет можно зайти в web-интерфейс роутера (192.168.1.1) под пользователями admin и mgts. После подключения к Интернет прошивка роутера автоматически обновляется и зайти в web-интерфейс можно только пользователем admin.

Попросили меня включить SSH на роутере. Поскольку я работаю удалённо, то могу зайти на роутер только если у клиента этот самый роутер подключён к Интернет. Поэтому в моём распоряжении только пользователь admin.

ssh

SSH включается в разделе СИСТЕМА → Удалённое управление → IPv4. Вот только у пользователя admin нет формы для настройки доступа. Не беда, включаем режим разработчика, находим данную форму в коде, она скрыта стилем "display: none", и исправляем это недоразумение, отключив соответствующий стиль. Форма появляется, можно добавить доступ по SSH.

net

Зачем может понадобиться доступ по SSH, если войти туда может только пользователь superadmin? Допустим, мы знаем пароль от superadmin, коннектимся под ним по SSH, и получаем полный доступ к роутеру. Например, можем разрешить вход в web-интерфейс остальным пользователям:

csmconf -s /sys/user/1/disable 0
csmconf -s /sys/user/2/disable 0

Теперь mgts и superuser тоже могут войти в web-интерфейс. И, например, настроить роутер в режим моста. Но для этого нужно знать пароль от superadmin, а это уже совсем другая история.

Ссылки

Iskratel Innbox G84 — пароль superadmin

Теги

Цены

 

Похожие материалы

CTF web — router

Разбираем четвёртую задачку из нашего соревнования CTF. Задание называется router, 122 балла за флаг. Я бы отнёс данную задачу к разделу admin, мне кажется она больше на системное администрирование, нежели на web-разработку.

Теги

Cisco Catalyst C9500-16X — обзор

Cisco Catalyst C9500-16X — это 16-портовый (16 x SFP+) сетевой коммутатор корпоративного класса с модулем аплинка, обеспечивающий высокий уровень сетевой безопасности. Два блока питания hot plug, съёмные вентиляторы.

Сетевой адаптер 366FLR

Сетевой адаптер HPE 366FLR (4x1Gb) форм-фактора FlexibleLOM поддерживает интеграцию Ethernet нового поколения, базируется на одном чипе, снижающем требования к питанию 4 портов Ethernet 1 ГБ. Плата PCI Express 2.1 x4 на базе контроллера Intel Ethernet I350 предназначена для использования в стоечных и масштабируемых серверах HPE ProLiant Gen8/9/10.

Теги