Восстановление уч. записи Авто

Как построить, что использовать, почему не работает и т.п. Не знаете куда писать? Пишите сюда!
koks
Постоянный посетитель
Сообщения: 56
Зарегистрирован: 26 июл 2018, 09:05

Восстановление уч. записи Авто

Сообщение koks » 26 июл 2018, 09:08

Всем привет!
На одном из объектов видеорегистратор «PVDR-08WDL2 rev.F» (дата производства: 03.11.2016, прошивка prntscr.com/kaqr69, производитель "Hangzhou Xiongmai Technology") произвёл непонятные действия. В обед при попытке просмотреть видео удалённо через CMS выдала ошибку «Неверный пароль» у админовской учётки (был запаролен ранее). В настройках подключения убрали пароль и вуаля — зашли в устройство. Скачав логи текстовым файлом, увидели что они следующее пишутся только последние два дня, и утром имеется интересный кусок (этот кусок отправлял коллеге по электронной почте, сам файл удалил):
0125 24-07-2018 09:27:41 Выход admin<Mobile: хх.zz.yy.ii>
0126 24-07-2018 09:28:18 Вход admin<Mobile: хх.zz.yy.ii>
0127 24-07-2018 09:29:30 Выход admin<Mobile: хх.zz.yy.ii>
0128 24-07-2018 09:53:48 Перезагрузка 2018- 7-24 09:52:14
0129 24-07-2018 09:53:48 Восстановление уч. записи Авто
0130 24-07-2018 09:53:48 Вход default0131 24-07-2018 11:45:09 Вход admin<Web:85.114.21.234>
0132 24-07-2018 12:10:22 Выход admin<Web:85.114.21.234>
0133 24-07-2018 13:51:13 Вход Имя пользователя или пароль ошибке admin<Mobile:rr.mm.qq.pp,203>
0134 24-07-2018 13:54:16 Вход Имя пользователя или пароль ошибке admin<Mobile:rr.mm.qq.pp,203>
На пустом месте видеорегистратор ушёл в перезагрузку и успешно провёл команду «Восстановление уч. записи Авто». Потом какой то хер 85.114.21.234 подключился к устройству и успешно полчаса отработал (у наших пользователей везде были прописаны пароли к админке)!!! Сразу же поменяли пароль на админовской учётке.
На следующий день приступили к разбору полётов. Проверили настройки видеорегистратора — отклонений не нашли (облако отключено). Перезагрузили устройство. Скачали файл с логами и вуаля — в файле отсутствуют записи начиная от 24-07-2018 09:29:30 и моментом сегодняшней перезагрузки на 2018- 7-24 09:52:14.
2032 24-07-2018 09:27:41 Выход admin<Mobile: хх.zz.yy.ii>
2033 24-07-2018 09:28:18 Вход admin<Mobile: хх.zz.yy.ii>
2034 24-07-2018 09:29:30 Выход admin<Mobile: хх.zz.yy.ii>
2035 25-07-2018 13:52:52 Сохранить состояние системы 2018- 7-24 09:52:14
2036 25-07-2018 13:52:52 Вход default2037 25-07-2018 13:53:39 Нет потока 1 (enc)
2038 25-07-2018 13:53:45 Нет потока 4 (enc)
2039 25-07-2018 13:54:15 Нет потока 5 (enc)
2040 25-07-2018 13:54:15 Вход admin<Web:gg.ff.dd.aa>
Что это было?
Глючит устройство?
Очередные провалы в безопасности прошивок?

AlienP666
Специалист
Сообщения: 3331
Зарегистрирован: 01 апр 2016, 15:08

Re: Восстановление уч. записи Авто

Сообщение AlienP666 » 26 июл 2018, 09:12

koks писал(а):Всем привет!
На одном из объектов видеорегистратор «PVDR-08WDL2 rev.F» (дата производства: 03.11.2016, прошивка prntscr.com/kaqr69, производитель "Hangzhou Xiongmai Technology") произвёл непонятные действия. В обед при попытке просмотреть видео удалённо через CMS выдала ошибку «Неверный пароль» у админовской учётки (был запаролен ранее). В настройках подключения убрали пароль и вуаля — зашли в устройство. Скачав логи текстовым файлом, увидели что они следующее пишутся только последние два дня, и утром имеется интересный кусок (этот кусок отправлял коллеге по электронной почте, сам файл удалил):
0125 24-07-2018 09:27:41 Выход admin<Mobile: хх.zz.yy.ii>
0126 24-07-2018 09:28:18 Вход admin<Mobile: хх.zz.yy.ii>
0127 24-07-2018 09:29:30 Выход admin<Mobile: хх.zz.yy.ii>
0128 24-07-2018 09:53:48 Перезагрузка 2018- 7-24 09:52:14
0129 24-07-2018 09:53:48 Восстановление уч. записи Авто
0130 24-07-2018 09:53:48 Вход default0131 24-07-2018 11:45:09 Вход admin<Web:85.114.21.234>
0132 24-07-2018 12:10:22 Выход admin<Web:85.114.21.234>
0133 24-07-2018 13:51:13 Вход Имя пользователя или пароль ошибке admin<Mobile:rr.mm.qq.pp,203>
0134 24-07-2018 13:54:16 Вход Имя пользователя или пароль ошибке admin<Mobile:rr.mm.qq.pp,203>
На пустом месте видеорегистратор ушёл в перезагрузку и успешно провёл команду «Восстановление уч. записи Авто». Потом какой то хер 85.114.21.234 подключился к устройству и успешно полчаса отработал (у наших пользователей везде были прописаны пароли к админке)!!! Сразу же поменяли пароль на админовской учётке.
На следующий день приступили к разбору полётов. Проверили настройки видеорегистратора — отклонений не нашли (облако отключено). Перезагрузили устройство. Скачали файл с логами и вуаля — в файле отсутствуют записи начиная от 24-07-2018 09:29:30 и моментом сегодняшней перезагрузки на 2018- 7-24 09:52:14.
2032 24-07-2018 09:27:41 Выход admin<Mobile: хх.zz.yy.ii>
2033 24-07-2018 09:28:18 Вход admin<Mobile: хх.zz.yy.ii>
2034 24-07-2018 09:29:30 Выход admin<Mobile: хх.zz.yy.ii>
2035 25-07-2018 13:52:52 Сохранить состояние системы 2018- 7-24 09:52:14
2036 25-07-2018 13:52:52 Вход default2037 25-07-2018 13:53:39 Нет потока 1 (enc)
2038 25-07-2018 13:53:45 Нет потока 4 (enc)
2039 25-07-2018 13:54:15 Нет потока 5 (enc)
2040 25-07-2018 13:54:15 Вход admin<Web:gg.ff.dd.aa>
Что это было?
Глючит устройство?
Очередные провалы в безопасности прошивок?
Хотелось бы версию прошивки увидеть.

Аватара пользователя
kROOT
Специалист
Сообщения: 13485
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Восстановление уч. записи Авто

Сообщение kROOT » 26 июл 2018, 09:17

может ошибка контрольной суммы на флэше и рег решил произвести сброс настроек с перезагрузкой.

koks
Постоянный посетитель
Сообщения: 56
Зарегистрирован: 26 июл 2018, 09:05

Re: Восстановление уч. записи Авто

Сообщение koks » 26 июл 2018, 09:30

AlienP666 "Хотелось бы версию прошивки увидеть." - Прошивка указана на скриншоте prntscr.com/kaqr69
kROOT "может ошибка контрольной суммы на флэше" - Заметили за этим видеорегистратором некоторое "подвисание". Как это точно можно определить?

Аватара пользователя
kROOT
Специалист
Сообщения: 13485
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Восстановление уч. записи Авто

Сообщение kROOT » 26 июл 2018, 09:34

koks писал(а):kROOT "может ошибка контрольной суммы на флэше" - Заметили за этим видеорегистратором некоторое "подвисание". Как это точно можно определить?
Наверно никак. Можно конечно попробовать перепаять флэш сделав дубль на новую. Можно подождать, отследить тенденцию. Если объект серьезный и записи очень важны, то быстрее меняйте рег.

AlienP666
Специалист
Сообщения: 3331
Зарегистрирован: 01 апр 2016, 15:08

Re: Восстановление уч. записи Авто

Сообщение AlienP666 » 26 июл 2018, 10:05

koks писал(а):AlienP666 "Хотелось бы версию прошивки увидеть." - Прошивка указана на скриншоте prntscr.com/kaqr69
kROOT "может ошибка контрольной суммы на флэше" - Заметили за этим видеорегистратором некоторое "подвисание". Как это точно можно определить?
Попробуйте для начала обновится качать и обязательно после обновления сброс всех настроек.

koks
Постоянный посетитель
Сообщения: 56
Зарегистрирован: 26 июл 2018, 09:05

Re: Восстановление уч. записи Авто

Сообщение koks » 26 июл 2018, 10:14

AlienP666 писал(а):
koks писал(а):AlienP666 "Хотелось бы версию прошивки увидеть." - Прошивка указана на скриншоте prntscr.com/kaqr69
kROOT "может ошибка контрольной суммы на флэше" - Заметили за этим видеорегистратором некоторое "подвисание". Как это точно можно определить?
Попробуйте для начала обновится качать и обязательно после обновления сброс всех настроек.
Завтра будем на объекте и попробуем обновить прошивку с последующим сбросом настроек

AlienP666
Специалист
Сообщения: 3331
Зарегистрирован: 01 апр 2016, 15:08

Re: Восстановление уч. записи Авто

Сообщение AlienP666 » 26 июл 2018, 10:32

koks писал(а):Завтра будем на объекте и попробуем обновить прошивку с последующим сбросом настроек
К сожалению бывает часто, что криво встает прошивка и порой даже обновление на ту же версию исправляет косяки.

koks
Постоянный посетитель
Сообщения: 56
Зарегистрирован: 26 июл 2018, 09:05

Re: Восстановление уч. записи Авто

Сообщение koks » 03 авг 2018, 08:30

Обновил прошивку, сбросил полностью все настройки. Будем наблюдать за этим объектом.

sergvl
Специалист
Сообщения: 1383
Зарегистрирован: 18 янв 2016, 14:09
Откуда: 符拉迪沃斯托克
Контактная информация:

Re: Восстановление уч. записи Авто

Сообщение sergvl » 03 авг 2018, 12:26

Это хакер какой то пытается получить доступ к регу. IP адрес 85.114.21.234 это тот с которого у меня на нескольких регистраторах пытались получить доступ.
Работает он только по IP.
Добавь в чёрный список IP адреса, на сегодня список увеличился.
2.63.121.175
5.228.121.103
46.33.35.15
46.147.226.137
54.254.133.81
85.114.21.234
89.169.173.52
90.155.233.24
91.105.235.96
91.211.57.118
93.170.115.254
93.91.116.201
94.45.214.32
95.66.164.5
95.154.101.209
107.152.104.191
172.98.87.83
176.215.83.249
178.34.162.174
178.72.70.172
178.72.68.183
178.72.68.216
178.72.70.74
185.186.78.21
185.186.78.64
185.186.78.18
188.163.3.215
212.34.229.150
213.141.155.95

koks
Постоянный посетитель
Сообщения: 56
Зарегистрирован: 26 июл 2018, 09:05

Re: Восстановление уч. записи Авто

Сообщение koks » 03 авг 2018, 13:54

sergvl писал(а):Это хакер какой то пытается получить доступ к регу. IP адрес 85.114.21.234 это тот с которого у меня на нескольких регистраторах пытались получить доступ.
Работает он только по IP.
Добавь в чёрный список IP адреса, на сегодня список увеличился.
2.63.121.175
5.228.121.103
46.33.35.15
46.147.226.137
54.254.133.81
85.114.21.234
89.169.173.52
90.155.233.24
91.105.235.96
91.211.57.118
93.170.115.254
93.91.116.201
94.45.214.32
95.66.164.5
95.154.101.209
107.152.104.191
172.98.87.83
176.215.83.249
178.34.162.174
178.72.70.172
178.72.68.183
178.72.68.216
178.72.70.74
185.186.78.21
185.186.78.64
185.186.78.18
188.163.3.215
212.34.229.150
213.141.155.95
Добавление в чёрный список большой результата не приведёт (но сами тоже добавляем эти адреса). Необходимо менять внешний порт на отличный от 34567. У нас на объектах где 34567 в последнее время в логах видим нездоровую тенденцию на увеличении попыток подбора пороля. На одном объекте порт 34568 - никто даже не пробовал подобрать пароль.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1163
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Восстановление уч. записи Авто

Сообщение AlexLider » 03 авг 2018, 14:01


Ответить

Вернуться в «Общие вопросы по видеонаблюдению»