SSR250 et Password ...

Discussions sur les différents abonnements professionnels.

Modérateur: Barbapapa

Message par claude » 20 Déc 2001 14:03

Pour éviter de devoir chaque fois placer le router en mode 'Debug' pour bypasser le mot de passe, j'ai essayé la méthode expliquée il y a un certain temps pour récupérer la config du router dans un fichier local pour ensuite retrouver le password dans ce fichier.

Le méthode expliquée était basée sur TFTP.

Eh bien je n'y suis pas parvenu. Qqun aurait-il déjà expérimenté cette méthode ? Si oui, comment procéder exactement ?

Merci pour vos infos !

Claude.
claude
Habitué
Habitué
 
Message(s) : 305
Inscription : 20 Juin 2001 01:00

Message par trublin » 28 Déc 2001 13:40

J'ai essayé la méthode expliquée.

Je suis arrivé à récupérer le system.cnf via TFTP. Mais je n'ai pas réussi à en tirer le password. Mon routeur est un ssr255.

Je peux t'aider pour TFTP si tu veux, mais pas plus loin malheureusement.
trublin
Membre
Membre
 
Message(s) : 110
Inscription : 04 Déc 2001 01:00
Localisation : Bruxelles

Message par Invité » 28 Déc 2001 15:39

Le plus simple est d'ajouter une extension .txt au fichier system.cnf, et de l'ouvrir avec n'importe quel éditeur de texte basique (Notepad pour ne pas le citer).
Le mot de passe est la seule suite de 8 caractères un peu bizarroïdes qui apparaissent dans le fichier. Exemple : "lgpAWLTM".

Bonne chance.

Les idées pour trouver l'algorithme qui génère ces mots de passe sont toujours les bienvenues...


X-tof
Invité
 

Message par trublin » 28 Déc 2001 23:31

Il n'y avait effectivement qu'une seule suite de cette sorte, j'ai essayé mais c'était pas ça.

Quand à l'algorithme, si qqun le trouve, je préfère encore qu'il ne le diffuse pas, sinon n'importe qui avec ton IP fixe et ton n° de ligne pourra entrer dans ton routeur (si l'algo est bien basé sur ces 2 données comme je l'ai lu sur ce forum)
trublin
Membre
Membre
 
Message(s) : 110
Inscription : 04 Déc 2001 01:00
Localisation : Bruxelles

Message par aXs » 29 Déc 2001 00:01

Il y a une access-list dans le routeur qui n'autorise les connections que depuis certaines IPs bien particulières sur le réseau de Belgacom.
aXs
Acharné
Acharné
 
Message(s) : 1021
Inscription : 28 Août 2001 01:00
Localisation : Paris XVième

Message par max » 29 Déc 2001 00:40

Le 2001-12-28 23:31, trublin a écrit:
Quand à l'algorithme, si qqun le trouve, je préfère encore qu'il ne le diffuse pas, sinon n'importe qui avec ton IP fixe et ton n° de ligne pourra entrer dans ton routeur


Security by obscurity
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8847
Inscription : 10 Juin 2001 00:58
Localisation : fr_BE.UTF8@euro

Message par claude » 29 Déc 2001 17:38

Je suis preneur de la méthode à suivre pour le TFTP car je suis un pur novice dans ce domaine. Et dans ce cas, un peu d'aide est toujours la bienvenue.

Claude.
claude
Habitué
Habitué
 
Message(s) : 305
Inscription : 20 Juin 2001 01:00

Message par badmothergoose » 02 Jan 2002 16:20

Le 2001-12-29 00:01, aXs a écrit:
Il y a une access-list dans le routeur qui n'autorise les connections que depuis certaines IPs bien particulières sur le réseau de Belgacom.

dans la config de base de B-com, me semble-t-il, le réseau local est dans l'access list du telnet, outre les IP de turboline.

BMG
Avatar de l’utilisateur
badmothergoose
Habitué
Habitué
 
Message(s) : 278
Inscription : 31 Août 2001 01:00
Localisation : sombreffe

Message par badmothergoose » 02 Jan 2002 16:23

Le 2001-12-28 23:31, trublin a écrit:
Il n'y avait effectivement qu'une seule suite de cette sorte, j'ai essayé mais c'était pas ça.

normalement, c'est ca, 8 caractères alphanumériques, attention à la casse qui doit être respectée.
Quand à l'algorithme, si qqun le trouve, je préfère encore qu'il ne le diffuse pas, sinon n'importe qui avec ton IP fixe et ton n° de ligne pourra entrer dans ton routeur (si l'algo est bien basé sur ces 2 données comme je l'ai lu sur ce forum)

tout a fait, les techniciens belgacom ont un petit logiciel qui génère le mot de passe à partir de l'ipwan et du numéro de téléphone. Ces deux données sont d'ailleurs les premières demandées lors d'un appel au service technique turboline.

BMG
Avatar de l’utilisateur
badmothergoose
Habitué
Habitué
 
Message(s) : 278
Inscription : 31 Août 2001 01:00
Localisation : sombreffe

Message par trublin » 02 Jan 2002 20:34

Le 2001-12-29 17:38, claude a écrit:
Je suis preneur de la méthode à suivre pour le TFTP car je suis un pur novice dans ce domaine. Et dans ce cas, un peu d'aide est toujours la bienvenue.

Claude.


J'ai commencé par downloader et installer le serveur TFTP sur une machine du LAN. J'ai utilisé pumpkin (sous Windows) comme recommandé sur ce forum.
J'ai lancé le prog, puis là je me souviens avoir un peu tatônné. J'ai été dans les options du programme (je sais plus où, mais il y en a pas beaucoup) et j'ai coché une case dont l'intitulé était plus ou moins "accept all incoming traffic".

Ensuite j'ai telnetté le routeur via la méthode "bouton reset" et de là :
copy system.cnf [email protected]:system.cnf où X.Y.Z.T est l'adresse IP de la machine du LAN sur laquelle est installée TFTP.

Si tout va bien, une copie de system.cnf se trouvera dans le répertoire de Pumpkin.
Si ça ne va pas, tatonne avec les options de Pumpkin.
trublin
Membre
Membre
 
Message(s) : 110
Inscription : 04 Déc 2001 01:00
Localisation : Bruxelles

Message par claude » 07 Jan 2002 20:20

Rentré de congé et je vais regarder cette semaine.

Encore merci.

Claude.
claude
Habitué
Habitué
 
Message(s) : 305
Inscription : 20 Juin 2001 01:00

Message par Invité » 14 Mai 2002 00:33

autoexec.old est plus intelligible que system.cnf
Invité
 


Retour vers Pro, Office et Premium

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron