❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Ztrata hesla
kubik píše:Jde se nejak dostat do MK kdyz ztratim heslo. Nechce se mi platit novou licenci...
Děkujeme Ti že jsi založil další nepotřebné téma a nechce se ti hledat
viewtopic.php?t=150&highlight=heslo
0 x
Reseni je tam mnoho, avsak ani jedno se neosvedcilo. Prece musi byt nejake reseni jak se dostat do mk?
0 x
Taky mám problém s neznalostí hesla, ale žádný návod jsem nenašel, ani ve výše uvedeném odkazu. Myslel jsem, že budu sledovat boot Mikrotiku a něco mě napadne, ale nějak se mi nepodařilo propojit mezi PC a notebookem přes seriový port. Asi nemám správný kabel, Neví někdo jaký kabel mám použít, nebo jak smažu nebo změním heslo do MK?
0 x
-
- Příspěvky: 588
- Registrován: 19 years ago
- Bydliště: Lanžhot
- Kontaktovat uživatele:
Nechápu k čemu seriový kábl...a co by vás mělo napadnout?...v sériové konzole při bootu nevidíte nic víc než na obrazovce monitoru.ro000917 píše:Myslel jsem, že budu sledovat boot Mikrotiku a něco mě napadne, ale nějak se mi nepodařilo propojit mezi PC a notebookem přes seriový port.
kubik píše:Jde se nejak dostat do MK kdyz ztratim heslo. Nechce se mi platit novou licenci...
Pár řešení by bylo:
1)Nezapomínat heslo
2)Někam si ho napsat a nebo uložit
ale a teda neprudím zbytečně ,tak za 3) v souboru /nova/store/user.dat je uloženo uživatelské jméno a heslo ,takže si stačí namountovat a odněkud si sehnat soubor user.dat se známým už. jménem a heslem(třeba z instalačního CD či diskety či jiného ochotného kolegy) ,přepsat ho a normálně se přilogovat a pak si můžete třeba už. jm a heslo změnit.
Snad už zbývá jen upozornit že tímto krokem zasahujete do oblasti ,která je pod licencí mikrotiku a tím porušujete licenční ujednání,atd...blá blá blá.Vše tedy na vlastní triko.
BTW...pod Winboxem se už. jméno i heslo dá uložit ,tudíž by to mělo zabránit zapomínání ,a nebo já to dělam tak že si vytvořím pomocí ssh-keygen dvojici soukromý/veřejný klíč ,pak si veřejný klíč nahraju na MK a při logování pod SSH(pod Windows je na to prý dobrý třeba Putty) není žádné heslo potřeba ,takže doporučuji udělat něco podobného a privátní si uložit třeba na nějakou disketu/flashku a pokud už se vám náhodou podaří heslo zapomenout ,tak se stačí nalogovat přez SSH a heslo změnit.
0 x
-
- Příspěvky: 411
- Registrován: 18 years ago
-
- Příspěvky: 588
- Registrován: 19 years ago
- Bydliště: Lanžhot
- Kontaktovat uživatele:
medvedkov píše:když neznáš heslo tak ti nezbejva nic jinyho v případě že máš routerbord provest reset jumperem
V případě RB je možné dát na Flashku debian nabootovat ,přimountovat NAND a provést výše zmíněnou akci v bodu 3).Otázka je zda-li je config tak důležitý aby stálo za to se s ním tak paplat a nebo prostě zmáčknou reset a znova to nakonfigurovat...ale řešení to je.
andreas4all píše:v pripade PC preinstalovat, samozrejme musis mat platny licencny kluc.
v souboru /nova/store/user.dat je uloženo uživatelské jméno a heslo ,takže si stačí namountovat a odněkud si sehnat soubor user.dat se známým už. jménem a heslem(třeba z instalačního CD či diskety či jiného ochotného kolegy) ,přepsat ho a normálně se přilogovat a pak si můžete třeba už. jm a heslo změnit.
něco je na tomto řešení špatně?
0 x
-
- Příspěvky: 411
- Registrován: 18 years ago
V případě RB je možné dát na Flashku debian nabootovat ,přimountovat NAND a provést výše zmíněnou akci v bodu 3).Otázka je zda-li je config tak důležitý aby stálo za to se s ním tak paplat a nebo prostě zmáčknou reset a znova to nakonfigurovat...ale řešení to je.
som nevedel ze napr RB1xx ma CF citacku... kedze neuvadza ake je to RB
0 x
-
- Příspěvky: 588
- Registrován: 19 years ago
- Bydliště: Lanžhot
- Kontaktovat uživatele:
andreas4all píše:som nevedel ze napr RB1xx ma CF citacku... kedze neuvadza ake je to RB
RB 153 má...se zbytkem máte pravdu(zde je asi opravdu nejlepší resetovat).Jen tak pro zajímavost ,když už zabýháme tak do podrobností ,ani zde to není nemožné. Lze nabootovat jiný systém pomocí Etherbootu a z něj se připojit na NAND...jen je problém že zatím není nic na způsobb one-click připraveno.
0 x
-
- Příspěvky: 411
- Registrován: 18 years ago
v souboru /nova/store/user.dat je uloženo uživatelské jméno a heslo ,takže si stačí namountovat a odněkud si sehnat soubor user.dat se známým už. jménem a heslem(třeba z instalačního CD či diskety či jiného ochotného kolegy) ,přepsat ho a normálně se přilogovat a pak si můžete třeba už. jm a heslo změnit.
reinstall není třeba tahle finta funguje..
reinstall není třeba tahle finta funguje..
0 x
Ja si vytvoril vlastni sitovy image s Debianem a vlastnim jadrem, ktere je patchnute pro podporu yaffs2 (potreba pro 128MB NAND pameti). Mel jsem to pro RB511 (nema CF, takze boot po siti byla jedina moznost jak se dostat na onboard NAND) a puvodne jsem to vytvarel prave s cilem zmenit heslo, ktere jsem neznal, a pritom zachovat veskera nastaveni. Jinak mam pocit, ze krome "user.dat" je take nutne prepsat "user.idx", ale mozna kecam (uz je to rok co jsem to delal, tak si to moc nepamatuju). Mimochodem oba binarni soubory s defaultnim nastavenim se daji sehnat v demoverzi.
Kdyby nekdo chtel, tak mi pisnete a mohl bych ten image hodit nekam na inet. Snad by mel fungovat i na jinych RB.
Kdyby nekdo chtel, tak mi pisnete a mohl bych ten image hodit nekam na inet. Snad by mel fungovat i na jinych RB.
0 x
drasar píše:Ja si vytvoril vlastni sitovy image s Debianem a vlastnim jadrem, ktere je patchnute pro podporu yaffs2 (potreba pro 128MB NAND pameti). Mel jsem to pro RB511 (nema CF, takze boot po siti byla jedina moznost jak se dostat na onboard NAND) a puvodne jsem to vytvarel prave s cilem zmenit heslo, ktere jsem neznal, a pritom zachovat veskera nastaveni. Jinak mam pocit, ze krome "user.dat" je take nutne prepsat "user.idx", ale mozna kecam (uz je to rok co jsem to delal, tak si to moc nepamatuju). Mimochodem oba binarni soubory s defaultnim nastavenim se daji sehnat v demoverzi.
Kdyby nekdo chtel, tak mi pisnete a mohl bych ten image hodit nekam na inet. Snad by mel fungovat i na jinych RB.
Jj moc by se mi to hodilo pro RB 532

0 x
Když už jsme u toho zasahování do určitých částí MK, řešil už nekdo třeba jak se do RouterOS dostat jako root do linuxoveho zakladu?
Nejde mi nějaké Hacknutí nebo tak, jen jde o to, že by nebylo od věci občas využítí příkazu >top pro vypsání běžících služeb a vytěžévání CPU jednotlivými službami. Už se mi párkrát stalo, že mi zčal CPU valit na 100%, pozakázal jsem komplet Firewall a další , ale CPU nespadlo.
Ale samozřejmě že te přístup nese i další kladné pohledy, jak mít Mikrotik pod kontrolou.
Nejde mi nějaké Hacknutí nebo tak, jen jde o to, že by nebylo od věci občas využítí příkazu >top pro vypsání běžících služeb a vytěžévání CPU jednotlivými službami. Už se mi párkrát stalo, že mi zčal CPU valit na 100%, pozakázal jsem komplet Firewall a další , ale CPU nespadlo.
Ale samozřejmě že te přístup nese i další kladné pohledy, jak mít Mikrotik pod kontrolou.
0 x
Zdeněk Slanina
Havlíčkův Brod
Havlíčkův Brod