找回密码
 注册

QQ登录

只需一步,快速开始

查看: 306303|回复: 1244

F460 F452 获取超级密码 解决 LOID 注册断线 保留telnet 无需ttl 不用拔光纤

    [复制链接]
发表于 2017-5-4 17:44:43 | 显示全部楼层 |阅读模式
本帖最后由 yjd 于 2017-5-5 20:25 编辑
, n  e  m* M: S2 W( X9 t3 _
) j/ W( Q7 ^0 d) P# Z有台F460需要改成拨号,找资料参考了以下两篇:2 @# w3 @0 T6 t# l) H- W
https://www.chinadsl.net/forum.php?mod=viewthread&tid=125227  , t2 e" M, G, N4 A- U1 n
http://www.hackblog.cn/post/80.html% n# I9 c- F2 @0 A! X% ^

; S( ~, ^5 g4 j9 K# f还是遇到问题获取不到超级密码。第一个是一注册LOID就掉线,第二个是系统是默认只读无法写到httpd目录里。- b# _4 D4 r$ _/ G: W: r
想着断线会不会是telnetd进程被结束。
3 r% n7 V& l0 N% w- M% @9 R试验,本地电脑开启tftp32 ,telnet到光猫执行
; r6 U8 i6 L4 \5 m1 ~
  1. cd /var/tmp && sleep 300s && ps > ps_info &* k8 n9 ~% x/ K  M+ |1 R- q8 i
  2. tftp -l ps_info -p 192.168.1.110 &
复制代码
到web界面注册LOID,等待5分钟后光猫传回数据到电脑,看后正常。进程没被结束那就看看iptables规则。
: b3 m4 i6 t3 j+ G% I' T0 [再次重新恢复出厂设置,telnet到光猫执行* l! y/ b; Y0 K+ A8 u2 [4 T" D
  1. cd /var/tmp && sleep 300s && iptables -nL > ipt_info &
    " u& I4 d' ]2 z1 T2 \' h+ z! F8 g8 D
  2. tftp -l ipt_info -p 192.168.1.110 &
复制代码
到web界面注册LOID,等待5分钟后光猫传回数据到电脑,发现 lan_access链被加入一条规则
& ^/ \* y( J, f2 H
  1. DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:23
复制代码
问题清楚了,掉线问题是因为在LOID注册后会被加入一条拒绝23端口的规则,并在配置文件db_user_cfg.xml写入禁用telnet。
. l; G8 c/ [$ ~% F' V+ X! n: u7 W( e6 S4 l5 A) B4 J4 f# b
以下为实际操作步骤,操作前切记先记下一些原来的信息如 LOID、LOID密码、vid等等。
* J" B4 ?0 x9 U/ nF460 5.0 F452 我这边测试都成功,F460 6.0应该也通用,全程不用去拔光纤。
  G( I1 r& F8 B9 S: I0 J0 o; Q5 R" ^9 d  m- {
游客,如果您要查看本帖隐藏内容请回复
4 F8 q" _5 y2 n& k* f$ i" U

( |' L2 o5 _* _5 M9 ~
, q: p0 M) P7 V4 c+ }% v$ q

点评

亲测成功,胡建F460 6.0  发表于 2021-11-23 13:36
***t下 执行这条命令以后是不是注册后***t就不会关闭了?  发表于 2018-11-26 10:17
 楼主| 发表于 2017-5-8 11:35:10 | 显示全部楼层
hekang0905 发表于 2017-5-7 21:081 z. d" r0 D; A' H; i8 @6 @
哎     原始的密码知道了       但如果不拔光纤 即便恢复了telnet还是显示端口23关闭     有联系方式吗     ...
; x- ]/ _6 z6 w4 [
这么流氓,那估计内置的R069自动连自动下数据封端口了。5 D: J. u2 g, d* A0 d% P

! @$ y/ d( H. J0 q9 K2 q那你就拔光纤。先telnet上去增加那个规则开放23端口。然后插上光纤。再开始注册LOID。
7 z- s) D$ I: V3 W# s- ]
; ^: n, F3 i1 D9 O5 r# q2 m& J3 N% v其实只要能telnet上去了。用前面测试数据的方法sleep,tftp还是能搞到的,最开始我是用这个方法。
. y' H0 D8 [( l4 B
' @. k/ e. [3 O+ ^4 D5 J后面用这个规则比较简单点。

点评

我试过多只烽火HG6821M光猫的R069可删除  详情 回复 发表于 2018-6-1 15:54
发表于 2017-5-7 21:08:48 | 显示全部楼层
哎     原始的密码知道了       但如果不拔光纤 即便恢复了telnet还是显示端口23关闭     有联系方式吗     能不能具体教教

点评

yjd
这么流氓,那估计内置的R069自动连自动下数据封端口了。 那你就拔光纤。先telnet上去增加那个规则开放23端口。然后插上光纤。再开始注册LOID。 其实只要能telnet上去了。用前面测试数据的方法sleep,tftp还是  详情 回复 发表于 2017-5-8 11:35
发表于 2017-5-5 10:36:35 | 显示全部楼层
学习一下                     
发表于 2017-5-5 11:13:21 | 显示全部楼层
本帖最后由 ningzhonghui 于 2017-5-5 11:31 编辑 0 i0 C2 {* U7 n
: ]/ w" t! m# W) w9 Z
谢谢,兄弟研究很详细拉; Y, o+ Z/ g3 d6 \8 X
以上这条不理解怎么操作,可以说详细点,或切个图看吗
" u2 N: I8 M7 ^% S& ^4 a  Z3,插入规则到第一条 iptables -I INPUT 1 -p tcp --dport 21:23 -j ACCEPT //同时开了21端口你可以登入进去下数据*
# n7 l) @- y, u8 A8 \
( Z+ C( @" q/ |& X' Z9 C% m

8 o9 V+ y" x2 B
$ H. ^  z" y  K* b! l

7 w' }/ @3 z  M2 at0 h+ i&  C- z+ \4 c; L

点评

yjd
执行那个命令就可以了。  详情 回复 发表于 2017-5-5 20:22
发表于 2017-5-5 11:29:53 | 显示全部楼层
谢谢分享谢谢分享谢谢分享
发表于 2017-5-5 18:08:26 | 显示全部楼层
可以水一下吗,f可以吗  不会有麻烦把, o2 S# I& f$ J3 b4 k
发表于 2017-5-5 20:21:00 | 显示全部楼层
666666666666666666666
 楼主| 发表于 2017-5-5 20:22:53 | 显示全部楼层
ningzhonghui 发表于 2017-5-5 11:13* d. w* ]7 i- `* ~
谢谢,兄弟研究很详细拉" s% h, d5 O3 \! G3 Q
以上这条不理解怎么操作,可以说详细点,或切个图看吗
5 ?2 v  }+ c! H3,插入规则到第一条 ipta ...
! H5 F6 b6 y! [6 y3 j
执行那个命令就可以了。
发表于 2017-5-6 21:33:47 | 显示全部楼层
460 F452 获取超级密码 解决 LOID 注册断线 保留telnet 无需ttl 不用拔光纤 [修改]
发表于 2017-5-6 22:34:11 | 显示全部楼层
思路清晰, 过程详细.
发表于 2017-5-6 22:54:27 | 显示全部楼层
好好学习,看看有什么好思路。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2024-10-23 09:20 , Processed in 0.035006 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表