Firmware Versiyonu:17.12.27.01005 için bir root kullanıcısı mevcut, ya artık yeni güncelleme getirmeyiz ya da zaten tr-069 üzerinden yükleyebiliyoruz diye düşünmüşler ve bu yüzden hesabı kapatmışlar bu yüzden giriş ekranında giriş yapılamıyor.Bu engeli kaldırmak için aşağıdaki talimatlarıma uyunuz.Bu açığı da kapatırlarsa napabiliriz bilmiyorum ancak onu zaman gösterir... ![]() Firmware Versiyonu:17.12.27.01005 için bir root özelliğini geri alma. ![]() ![]() Öncelikle modemimizi fabrika ayarlarına döndürüyoruz. Modemimizehttp://192.168.1.1 adresinden admin kullanıcısı ve şifresiyle giriş yapıyoruz (Varsayılan Şifre ttnet ve ya turktelekom) Sol menüden Sistem Araçları -> Yönetim Kontrolü ekranını açıyoruz. Daha sonra Chorme kullanan kullanıcılar için F12 tuşu ile Konsol kısmını açıyoruz. < Resime gitmek için tıklayın > Aşağıda verdiğim kodu buraya yapıştırarak Enter tuşuna basıyoruz. function doSave(obj) Girdiğinizde size undefined yada tanımlanmamaış diyebilir dikkate almayınız. < Resime gitmek için tıklayın > Daha sonra ekran üzerinde Kaydet tuşuna bastığınızda root şifresi : DHR0o+3rFer@mor olarak değişecektir. < Resime gitmek için tıklayın > Herkese iyi günler ve iyi çalışmalar |
Hocam eline sağlık. Baya uğraşmışsın belli. Ve ayrıca nasıl yaptın bilmiyorum ama JQuery + Javascript'in dibine vurmuşsun bu konuda. :) Anlayamadığım şey yazdığın mesajda root şifresini güvenlik sebebiyle değiştirin demişsin. Binlerce kişi senin verdiğin koddan habersiz. Modemi o şekliyle kullanıyor. Modemin root hesabı zaten mevcut haliyle de erişime kapalı. İlaveten uzaktan erişim Tr069 hariç kapalı (Telnet yok, Http kapalı). Ayrıca modemin kendi firewall'ı da default olarak aktif. Gerçi ben bu modemle Wireless da kullanmıyorum ama ne tür bir güvenlik açığı olabilir tam anlam veremedim dediğin hususta. Teşekkürler. |
Şöyle söyliyim hani bunlar benim bulabildiğim açıklar. Belki daha büyük açıklar olabilir. Tedbiri elden bırakmamakta her zaman fayda olduğunu düşünüyorum. Açıklardan birtanesi şöylede olabilir (Şimdi aklıma geldi) Normal bir siteye girersiniz JS üzerinden sizin modeminize sanki localdeymiş gibi erişip (Eğer şifrenizi değiştirmezseniz) istediklerini yaparlar o yüzden siz siz olun her zaman şifrenizi değiştirin :) Örneğin geçtiğimiz günlerde FBI amerikadaki Router cihazlar hakkında bir uyarı yayımladı ve bazı hackerların cihazlara (500.000 den fazla cihazın etkilendiğini söylüyorlar) keylogger tarzı program yüklemeyi başardıklarını ve en kısa sürede routerlarını fabrika ayarlarına döndürmeleri hakkında uyarıda bulundu. O yüzden diyorum ki ne olur ne olmaz :) Virüsün Adıda "VPNFilter" Elim değmişken etkilenen cihaz listesini de şuracığa iliştireyimde < Resime gitmek için tıklayın > Konu hakkında kaynak için : Tıklayınız |
feramor hocam, bir soru daha; vermis oldugun yontem sonucu nihayet root kullanicisina ulastik ve kendi sifremizi belirledik. Dedigin gibi istememdigimiz bir guncellemeye daha maruz kalmamak icin "Tr069" erisimini kapatmak icin ilgili bolumu aradim ancak gorunmuyor. Onun icin de bir onerin olabilir mi? |
Ellerine sağlık feramor hocam kısa sürede çözdün işi :) Ben olsam hazır firmware bölümünü bulmuşken önceki sürümü yükleyip CWMP yi kapatırdım ki root aysrını gene değiştirirlerse başımız yanmasın. Bu son root menüsünde CWMP ayarını da kaldırmışlar çünkü. |
Turk telekom 9970 modemi bugün aldım 17.01 idi sürümü sonra kabloyu takınca 17.12 oldu hemen Ben bu modemi xiaomi router 3 üme bağlayacağım Modemi bridge moduna alıp wifisi kapalı şekilde Bu güvenlik işlemini de yapayım o zaman, netspeed ile kullanacağım cgn havuzundayım |
|
root şifresini değiştirdim Fakat 17.12.27.01005 de olduğu için CWMP yerini bulamadım o kodu silince de gelmiyor CWMP yi nasıl kapatabilirim Telnet http falan kapatmama gerek yok değil mi, sonuçta root şifresini değiştirdim başkası giremez zaten Telnet neymiş gireyim dedim baktım fakat CPU info kısmında işlemci modeli ve markasını bulamadım ve adsl info kısmında 17a =1 iken 30a desteği 0 görünüyor Bu modemde 30 a desteği yok muydu Varsa da yazılımla mı kısıtlanmış açabilir miyiz |
Merhaba, ben de su CWMP'yi devre disi birakmak icin araniyordum, sonunda galiba cozdum: Telnet ile root olarak baglanip asagidakileri uyguladim; TP-LINK(conf)#help normal mode commands: clear --- clear screen exit --- leave to the privious mode help --- help info history --- show histroy commands logout --- logout cli model config mode commands: config --- enter config mode adsl --- config adsl wan --- wan config wlctl --- wireless config lan --- lan config dev --- device control debug --- debug cmd acs --- acs config cpuinfo --- cpu info meminfo --- memory info processnumber --- number of processes route --- route config ping --- ping test traceroute --- traceroute test nslookup --- nslookup test sftp --- sftp on/off TP-LINK(conf)#acs show enableCWMP=1 periodicInformEnable=1 periodicInformInterval=84187 productClass=TD-W9970v3 modelName=TD-W9970 cmd:SUCC TP-LINK(conf)#acs set --enablecwmp disable cmd:SUCC TP-LINK(conf)#acs show enableCWMP=0 periodicInformEnable=1 periodicInformInterval=84187 productClass=TD-W9970v3 modelName=TD-W9970 cmd:SUCC TP-LINK(conf)# ilk komutta "enableCWMP=1" olan deger, ikinci komutta "enableCWMP=0" oldu. Uzman arkadaslar da kontrol edip teyid edebilirlerse sevinirim. Saygilar... |
oldu galiba :) teşekkür ederiz acs set --informenable disable bir de bunu yazınca inform etmesi de kapanıyor herhalde. Ama cwmp komutu daha üstte olduğundan bu gereksizdir belki adsl show info daki 30a = 0 olan yeri 1 yapabilir miyiz, modemin 30a desteğinden faydalanamıyoruz galiba |
Evet, sonrasinda menudeki kapatilacak ne varsa ben de kapattim hatta sifreleri bile degistirdim. :-) adsl menusunde maalesef set komutu yok, sadece status ve info oldugundan su asamada degisiklik nasil yapilir yorum yapamiyorum. Yine de buraya kadar ulasabilmek de basari bence |
Ya siz ne güzel insanlarsınız, harikasınız ya. Çok çok teşekkür ederim hepinize. Lanet türk telekomdan ikinciye kurtardınız beni :) şimdi cwmp'yi kapatınca bir daha güncelleme almayacağız, değil mi? iyi niyetle güncellemeleri açıyorum, modemdeki açıklar kapanır diye ama türk telekom açıkları kapatmaktan çok ayarları kapatıyor. bundan sonra erişim yok. benim bir problemim var, sanırım kimsenin dikkatini çekmemiş. qos ayarlarından portlara göre öncelik atama yapıyordum artık yapılmıyor çünkü ayarı kapatılmış. benim çok işime yarayan bir özellikti. nasıl açabiliriz tekrardan? < Resime gitmek için tıklayın > |
Tam emin değilim, çünkü daha denemedim veya okumadım Şuan olduğunuz sürümde root şifresini vb değiştirdikten sonra dsl kablosunu çekin. Sonra root kullanıcısına girip sistem ayarlarından firmware güncelleme var. oradan eski sürümü gösterip downgrade yapabiliriz muhtemelen Bunu yapin Sonra cwmp , telnet ... kapatın. Bunları kapatınca güncelleme olmayacak galiba ( güncellemeyi bunlar sağlıyor dün okuduğum kadarıyla) Böylelikle o eski sürümde kalabilirsiniz Bunları yaptıktan sonra dsl kablosunu takabilirsiniz Not: modemi yeni aldım dün konudaki son şeyleri okudum, feramor ve swordguy sayesinde bunu yapabileceğimizi düşündüm Ellerine sağlık, teşekkürler feramor ve swordguy |
Merhaba, resimden yanlis anlamadiysam QoS altinda yeni eklemek istenen kural icinde hiz limiti bolumu kapali geliyor, dogru mu? Eger oyleyse QoS Temel ayarlardaki hem Gonderme hem de Indirme altindaki "Planlayıcı Algoritma"yi "Trafik Kontrolü" olacak sekilde kaydedip tekrar dener misiniz? Basta ben de takilmistim da ;-) |
kusura bakmayın ya, benim aklım tamamen gitmiş. birkaç gündür bunu nasıl kurarım onu düşünüyordum. halbuki bu ayarı da kendim yapmıştım. teşekkür ederim tekrardan :) |
Bildiğim kadarıyla zaten Türk Telekom 30a profilini vermiyor,cihazlar 17a da yoksa zaten 200 mbit e kadar paketleride görürdük en azından binasında kutu olanlarda. |
https://forum.donanimhaber.com//mesaj/yonlen/125701855 burada veriliyor yazmış Ö1f1, ondan dolayı sormak istedim edit: https://forum.donanimhaber.com//mesaj/yonlen/118258291 "Türkiye'de de bazı yerlerde 30a profili kullanıma geçti. 1 yıl içerisinde baya yaygınlaşacak." böyle şeyler yazılmış |
Merhaba, bilgi paylasildikca buyur, cogalir diyelim :-) Bu arada onerilen firmware onceki surum yukleyen var midir acaba, paylasan olursa sevinirim. |
Bu mesajda bahsedilenler: @swordguy