Страница 2 из 5
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 25 фев 2017, 13:11
romakiller
PanKot писал(а):За перепрошивку у них такса одинаковая, просто для регика на 4 камеры это полцены от нового. Плюс надо себе ещё чего-то взять за беготню, забери поломанный, отвези чинить, забери починенный, отвези подключи на объект. Да ещё и заказчиков пугает, что это за регистратор такой, а вдруг его опять взломают...
В общем один из них уже мне на память. За 2 других пока не говорил о стоимости ремонта, да и жалко, и вообще кто-то ж их ломал, как бы не с целью заработка на ремонте. У дилера при мне пачка подобных региков ожидала отсылки в столицу на перепрошивку, за 8ки и 16ки проще заплатить.
По com-порту бы кто ответил. На фото красным пометил 3 варианта, на первом 2-я ножка чего-то выдаёт. Второй вариант и 3й -ничего. Причём 3й думал USB, он рядом, прозвонил тестером средние контакты, они вроде с USB не звонятся.
Добрый день, чтоб "не взломали" снова, выполните защитные действия, усложните пароли и уберите его с интернета. Всем организациям и частным лицам про защиту написали целую страницу и рекомендации! Обратитесь к своему дилеру в своем городе и он Вам выдаст инструкцию. Ну и плюс устройство запрятать за firewall сети.
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 25 фев 2017, 13:14
iTuneDVR
romakiller писал(а):Обратитесь к своему дилеру в своем городе и он Вам выдаст инструкцию. Ну и плюс устройство запрятать за firewall сети.
Тот вариант, он не 100% защита!

Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 25 фев 2017, 14:29
iTuneDVR
PanKot писал(а):Пока ждал, выложил:
1r - был мастерской
Тут непонятка какая-то. Первый раз такое вижу у убитых.
PanKot писал(а):2r - вырубился, несколько раз включался, был снят, фшлешку выпаял и считывал я
...
Тут как под копирку в подобной ситуации. В загрузчике каша
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 25 фев 2017, 16:48
PanKot
Насколько я уже понял, что флешу так просто одинаковым не зальёшь, её нужно подготовить.
Там, в столичной мастерской её выпаяли, озвучили цену, обиделись, когда платить не захотели столько, влили туда какую-то фигню, в виде мелкой пакости, запаяли и отдали... ожидал чего-то подобного, ибо так обиделись, что даже блок питания забыли отдать, потом присылали вторым разом
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 25 фев 2017, 21:36
iTuneDVR
PanKot писал(а):Насколько я уже понял, что флешу так просто одинаковым не зальёшь, её нужно подготовить.
Там, в столичной мастерской её выпаяли, озвучили цену, обиделись, когда платить не захотели столько, влили туда какую-то фигню, в виде мелкой пакости, запаяли и отдали... ожидал чего-то подобного, ибо так обиделись, что даже блок питания забыли отдать, потом присылали вторым разом
Ну залить можно чем нужно, при желании.
Пускай останется это на их совести

Однако, наверное и по скольку ситуация типовая и если сказана предистория, то ... я так думаю и ты сам должен понимать порядок суммы и быть или не быть готовым к этому.
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 26 фев 2017, 10:41
romakiller
На офф сайте Dahua написали много опций для того чтоб была меньше уязвимость -
http://dahuasecurity.com/best-practices.html , но 50% пользователей и монтажников даже не заходили на офф сайт и просто брали PSS и Smart Pss у Диллера своего или какой попадет под руки. Если даже зайдут на офф сайт то максимум скачают программу для просмотра и все, но вниз посмотреть рекомендации .... Чем больше Вы сделаете защиту своей железки тем меньше вероятность взлома вашего девайся, и если ваш девайс смотрит в мир то не зря придумали такую железку как фаервол. Делайте комплекс защит - это + к вашей защите и подходу к клиенту

Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 26 фев 2017, 18:48
fobos
Я всегда поражался количеству дахуа-подобных железок смотрящих в инет с дефолтными паролями. Ведь рано или поздно они переходят из разряда потенциальных жертв в реальные. По своему опыту знаю, что очень не многие монтажники(установщики) систем видеонаблюдения заботятся о безопасности своих клиентов. Отсюда такой вал регистраторов и IP-камер в последнее время с так называемыми "забытыми " паролями, или "регистратор не запускается" и, как мне видится, после намеренной попытки "накатить" некорректную прошивку через инет.
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 26 фев 2017, 18:57
fobos
PanKot писал(а):пометил красным 1 - там где чего-то бежит на контакте №2.
Какой не хватает предистории? Вроде всё описал, регики жили у клиентов, были подключены в инет через роутеры, смотрелись хозяевами через приложения и перестали работать один месяц назад, другой где-то неделю назад.
1-й разъем - TTL
2-й - не знаю
3-й -дополнительный порт USB
Если терминалом не получается, надо пробовать NCOM, PuTTY...Было такое, что на чем-то не идет, а на другом пошло.
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 26 фев 2017, 19:12
iTuneDVR
Судя по дампам, там показывать было нечему!

Не обязательно проблема с дефолтными паролями.
Достаточно, что регистратор стоит наружу хотя бы медиа-портом на многих регистраторах и он может кончиться!
Re: Кирпичик Dahua DH-DVR2104H COM-порт опознать бы
Добавлено: 27 фев 2017, 15:05
PanKot
С COM портом разобрался. Показывать там действительно не чему. 3 попытки(варианта) влить найденные в интернете flash.bin с якобы региков этой серии ничего не дали. Сделал флешке переходник, чтоб не угродить постоянными впаиваниями и выпаиваниями. Пытался распаковать и залить u-boot.bin.img. Распаковщик AmlWinTools_2.exe кричит, адреса вне области. Самостоятельный разбор по описанию заголовка u-boot говорит, что он ещё и со сжатой архиватором частью данных.
Занимаюсь поисками дампа с работающего регика