LINUX.ORG.RU

Ростелеком имеет рут-доступ к роутерам абонентов???

 ,


0

2

Знакомый спрашивает, могут ли удалённо перезагрузить его роутер, а я и говорю, мол нет, такого быть не должно, если только не доступна функция Wake On Lan чтобы железку можно было просто включить, но не более того.

И я оказался не прав, когда знакомый подтвердил, что его роутер только что _перезагрузили_ удалённо тех поддержка ростелекома.

Есть ли тут знающие товарищи? Какого чёрта? Серьёзно? Такое бывает?

Не, я конечно могу понять РТ, как и любого другого провайдера, когда домохозяйка звонит и сообщает о неработающем интернете, тех поддержке проще самой перезагрузить роутер, чем объяснять абоненту, куда надо жать. Но как же безопасность, этика в конце концов. Железо абонента не принадлежит абоненту?

★★★★★
Ответ на: комментарий от newpunkies

Угу. И каналы в телевизоре тоже должен настраивать специально обученный человек.

Все мои вменяемые знакомые не имевшие отношения к компам настройку роутера вполне освоили. Не великая это наука.

sergej ★★★★★
()

По-моему это уже давно норма. Прочитал пост и показалось, что кто-то с луны свалился, или из криокамеры. МГТС GPON именно так. У меня после их роутера еще один стоит - свой. Правда не безопасности для, а из-за того, что вайфай у ихнего ZTE курам на смех

Qwentor ★★★★★
()

Железо абонента не принадлежит абоненту?

Многие провайдеры «выдают роутер бесплатно». Но обычно никто не мешает поставить свое.

Vit ★★★★★
()

Получается, оптика не очень выгодна клиентам из-за привязки к оборудованию поставщика и невозможностью замены оборудованием клиента.

Либо, как уже говорилось выше, ставить свой второй роутер к роутеру провайдера. Либо отказываться от оптики и приобретать ADSL.

По идее, провайдер оптику и коммуникации мог бы держать на своей стороне и раздавать по кабелям клиентам.

anonymous
()
Ответ на: комментарий от anonymous

Вы из какой страны? Какой ещё ADSL? В России уже лет 10 оптика до подъезда. До квартиры цены немного другие. А в квартире можно взять роутер в лизинг (или в пользование, но тогда принадлежит провадеру) и он твой.

anonymous
()
Ответ на: комментарий от anonymous

подмена ssl сертификатов, man in the middle attack

уже года 4 это делают, как это нет?

У нас пока делают очень выборочно, а в Китае это повсеместная практика - немного другие деньги и масштабы.

anonymous
()
Ответ на: комментарий от Dark_SavanT

У меня есть полный доступ. Они ещё Wi-fi платно хотели мне настроить при установке, я отказался, сказал, что типо с провода сидеть буду. Потом они ушли, зашёл в роутер - поменял пароли, настроил себе Wi-Fi ;)

th3m3 ★★★★★
()
Ответ на: комментарий от th3m3

у тёщи в локалку с этой железяки не торчало вообще ничего ни морды, ни telnet, ни ssh. хуавеевская хреновина.

Я правда особо не разбирался что там к чему.

Dark_SavanT ★★★★★
()

Не знаю насчет RT, но знакомый из техподдержки билайна рассказывал, что они могут удаленно менять настройки оборудования, через отдельный доступ, при условии, что оборудование из списка рекомендованных, с определенной прошивкой.

anonymous
()
Ответ на: комментарий от ZenitharChampion

Ну не знаю точно насчет других ОС, но если на роутере линукс (а там наверняка линукс) и не стоит systemd (вероятность этого близка к 1), то без рута его не перезагрузишь — ну или у них свой бекдор на этот случай

mazdai ★★★
()

Если у тебя роутер провайдера - его спецы могут делать на нём практически всё что угодно.

Железо абонента не принадлежит абоненту?

Поверь, на оборудование, которое стоит у абона провайдеру насрать ровно до тех пор, пока он не звонит с проблемой.

этика в конце концов

Смотри выше

безопасность

Если там используется tr-069 - то роутер отвечает только на запросы авторизованного сервера. Если какие-то другие разработки - то обычно аналогично либо ресурс, с которого осуществляется управление, из абонентского VLAN недоступен в принципе.

WereFox ★☆
()
Ответ на: комментарий от greenman

абонент не может использовать свой роутер (оптика)

Абоненту запретили купить свой PON-терминал?

WereFox ★☆
()
Ответ на: комментарий от Iron_Bug

не хочешь зондов - перепрошей какой-нить открытой прошивкой

И если роутер у тебя в аренде - то зонд получишь только один. Но самый натуральный. Потому что за перепрошивку не принадлежащего тебе оборудования провайдер тебя с удовольствием натянет по полной программе.

WereFox ★☆
()

Угу, при наличии сетевых файлопомоек/принтеров/etc. нужно покупать свой роутер. В случае привязки к MAC-адресу доступ через два роутера тоже работает.

anonymous
()

Ростелеком имеет рут-доступ к роутерам абонентов???

Я – я познаю мир.
man протокол CWMP.

znenyegvkby
()
Ответ на: комментарий от Iron_Bug

а не надо брать роутеры в аренду

Не надо. Но если у тебя руки из жопы, мозги там же и ты не умеешь настраивать оборудование - то только страдания и боль с провайдерским оборудованием или плати малчегам по вызову для настройки своего сраного ролтона каждый раз, когда оно сбрасывается на дефолт. Я оху^W был СИЛЬНО удивлён, когда узнал, что у некоторых провайдеров техподдержка занимается настройкой абонентского оборудования, даже когда на другом конце законченный долбо^W пользователь, который не видит ОГРОМНОЙ кнопки по центру экрана и которого надо просто посылать нахрен.

WereFox ★☆
()
Ответ на: комментарий от WereFox

ну, не всем быть программистами. я вот, например, в юриспруденции не шарю, если надо - нанимаю юриста. нельзя знать всё. но на ЛОРе вроде бы не домохозяйки сидят.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

если надо - нанимаю юриста

Я о том и говорю.

но на ЛОРе вроде бы не домохозяйки сидят

Ну так ТС и не про себя говорит.

WereFox ★☆
()

бывает. Погугли про TR-069

zikasak ★★
()

Сколько народу не научены роутер запароливать.

sunny1983 ★★★★★
()

У провайдера нет ROOT-доступа. У провайдера есть удаленный доступ TR-069 на свои собственные маршрутизаторы. Они могут изменять его настройки.

Для провайдера это удобно с точки решения проблем работы оборудования.

stitchix
()
Последнее исправление: stitchix (всего исправлений: 2)
Ответ на: комментарий от gag

пароль от web gui роутера (которым всегда пользуешься),
рут-пароль от ОС на роутере (если лезешь по telnet/ssh),

Ковырял несколько лет назад официальную прошивку на одну из их железок - там админский пароль от гуя и ssh лежал плейнтекстом в одном из файлов.

С полгода назад проверял - ни юзеру ни админу не было доступно изменение логина и пароля для интернета, переопределение портов на устройстве и прочее, разрешено настроить только ип и маску локалки. На свежеустановленном устройстве можно было менять всё вышеперечисленное.

В гуе помимо прочего наличествуют настройки TR-069.

Spoofing, конечно имеет.

polym
()

Железо абонента не принадлежит абоненту?

Сейчас обычно железо абонента арендуется абонентом у провайдера. Ставится монтажниками провайдера при подключении. Это оборудование провайдера которое провайдер использует для предоставления интернетов абоненту, такое-же как свич на чердаке. С чего-бы провайдеру не иметь доступа к своему оборудованию?
Не нравится что у тебя в квартире есть оборудование управляемое не тобой? Ставь свой роутер.

MrClon ★★★★★
()

да, имеют, потому и сменил сразу провайдера, после того как в первые же дни влез в «свой» ростелекомовский роутер для настроек, там пароль, позвонил им, они послали, мол вызывайте обслугу, были посланы к херам

amorpher ★★★★★
()
Ответ на: комментарий от greenman

Да. Не нравится — меняй провайдера (а может быть и все счас такие).

не все, знаю только ростелеком

amorpher ★★★★★
()

Не, я конечно могу понять РТ, как и любого другого провайдера, когда домохозяйка звонит и сообщает о неработающем интернете, тех поддержке проще самой перезагрузить роутер, чем объяснять абоненту, куда надо жать.

this

Но как же безопасность, этика в конце концов. Железо абонента не принадлежит абоненту?

Не знаю как там с юридической точки зрения но запиливается это исключительно для домохозяек, для 90% людей звонящих в ТП зайти в веб интерфейс роутера это целое сказочное приключение минут на 20. Если твоего друга это смущает он может позвонить в ТП и решить этот вопрос, не думаю что это будет сложно.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

Кстати это же касается иптв приставок от провайдера.

TDrive ★★★★★
()
Ответ на: комментарий от anonymous

А в связи с последними законодательными нововведениями каждый пользователь превращается в потенциального подозреваемого, поэтому масштабы удаленного управления пользовательским оборудованием будут только увеличиваться

1) Паранойю надо лечить.

2) Нафига им твое оборудование если и так весь трафик через них идет

3) Интернет провайдеры это обычные юридические лица которым срать на хотелки спецслужб, без соответствующего закона или решения суда или другого юридического повода никто ничего делать не будет.

TDrive ★★★★★
()
Последнее исправление: TDrive (всего исправлений: 1)
Ответ на: комментарий от anonymous

ой да господи, это сделано исключительно для того что бы не блокировать сайт целиком и ты в праве не соглашаться принимать не доверенный сертификат.

TDrive ★★★★★
()
Ответ на: комментарий от mazdai

Ну не знаю точно насчет других ОС, но если на роутере линукс (а там наверняка линукс) и не стоит systemd (вероятность этого близка к 1), то без рута его не перезагрузишь

Ты линукс вообще хоть раз видел?

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

3) Интернет провайдеры это обычные юридические лица которым срать на хотелки спецслужб, без соответствующего закона или решения суда или другого юридического повода никто ничего делать не будет.

Вот тут ты не прав.

срать на хотелки спецслужб

чревато сложностями с продлением лицензий, прохождением комиссий.

без соответствующего закона или решения суда или другого юридического повода никто ничего делать не будет

Всё это решается\решалось простым звонком куратора админу. А с СОРМ3 уже и звонить не надо, всё и так из биллинга вынимается, без какого либо уведомления. С соответствующими законами всё впорядке, так как реально до упора никто судиться не пробовал, а те кто пробовали выглядели очень бледно потом, искали деньги, оглядывались...

Jameson ★★★★★
()
Ответ на: комментарий от Jameson

чревато сложностями с продлением лицензий, прохождением комиссий.

у нас уже давно не 90

Всё это решается\решалось простым звонком куратора админу.

Админ это обычный работник ему срать на все это еще больше.

А с СОРМ3 уже и звонить не надо, всё и так из биллинга вынимается, без какого либо уведомления.

Если только пони прилетят и своей магией вытащат из биллинга все что нужно.

С соответствующими законами всё впорядке, так как реально до упора никто судиться не пробовал, а те кто пробовали выглядели очень бледно потом, искали деньги, оглядывались...

Как ты вообще не боишся писать о таком в интернете то??!! а если придут?

TDrive ★★★★★
()

Тебе вообще ничего в этом мире не принадлежит. Глупо иметь обратное убеждение. Знакомый пусть наслаждается анальным зондом.

anonymous
()
Ответ на: комментарий от TDrive

систему с systemd вместо init можно перезагрузить или выключить пользователю с обычными привилегиями, что-то вроде

dbus-send --system --print-reply --dest=org.freedesktop.login1 /org/freedesktop/login1 "org.freedesktop.login1.Manager.Reboot" boolean:true
через logind, upstart тоже так умеет, насколько я помню. насчет другого софта уже сомневаюсь, там как правило не требуется тыкать в меню кнопки «выключить» и «перезагрузить»

mazdai ★★★
()
Ответ на: комментарий от Lavos

Все, ты на карандаше, внимательно смотри логи соединений со стороны провайдера)

mazdai ★★★
()
Ответ на: комментарий от anonymous

А обязательно DD/OpenWRT? Ubiquiti Edgerouter - не вариант? Оптика есть, линукс в наличии. Блобы, да, присутствуют. Но от производителя, а не от провайдера.

GPL-часть прошивки на сайте есть - можно поизучать.

Оптические порты есть, гигабит. Домашнему пользователю один хрен пока 10Gbit никто не даёт(поправьте меня, если я ошибаюсь)

Совсем другое дело, если идёт речь не просто об оптике, а о PoN. Тут я с ситуацией не знаком от слова совсем.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)

Когда я трудился в саппорте РТ, таких фич не было.

kravzo ★★
()
Ответ на: комментарий от TDrive

нет, но лично я про cli, где не каждый станет строчить простыни для дбаса вместо простого shutdown -r<br> если без привилегий можно удаленно перезагрузить роутер – это очень решето. если удаленно можно получить root и сделать это и много разных вещей - это вообще песец полярный лис, и наверняка без вмешвтельства провайдыра тут не обошлось

mazdai ★★★
()
Ответ на: комментарий от mazdai

Ты короче какую то хрень городишь, там вообще может стоять сервер предоставляющий апи с доступом по rsa ключу и функционалом который ограничивается только перезагрузкой роутера и парой средств диагностики. И права рута этому серверу не нужны. А доступ операторов к апи вообще может быть сделан через веб интерфейс crm со страницы пользователя, путем нажатия нужной кнопки. И совершенно пофигу какая на роутере ОС и есть ли там systemd.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

может стоять, а ты веришь, что ростелеком на копеечных длинках и тплинках сделает crm и авторизацию по ключу? про это, кстати, у них в договоре ничего не указано, как и по то, что их спецы 8жильник обжимать не умеют и могут забыть дефолтную пару логин-пароль

mazdai ★★★
()
Ответ на: комментарий от mazdai

crm это Customer Relationship Management она не на роутерах стоит а на серверах ростелекома и да, она у всех есть.

По поводу остального, все что я описал, намного дешевле по затратам чем объяснять операторам что такое cli.

TDrive ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.