Adminzugang

vpns2000

Free User
Mitglied seit
22. Dezember 2021
Beiträge
7
Hallo, ich habe auf meiner anlage damals in der Firewall nur bestimmte ip adressen den admin zugang gegeben. nun ist es so das sich die IP adressen geändert haben und ich nicht mir in den Admin bereich komme. Ich komme aber auf den server via SSH auf die console. Gibt es eine möglichkeit dort das Admin PW zu ändern und auch die IP Sperre zu deaktivieren oder zu Ändern?

Danke
Lg
 
Gibt es eine möglichkeit dort das Admin PW zu ändern und auch die IP Sperre zu deaktivieren oder zu Ändern?
ja

Nicht mit 3CX Bordmitteln und höchst inoffiziell kenne ich nur zwei Wege:
  1. Ein Backup auf der Kommandozeile erzeugen, herunterladen, modifizieren, wieder hochladen und einspielen
    Hinweis dazu: ich habe das seit Monaten nicht mehr vollumfänglich gemacht. Ich habe anderswo gelesen, dass das nicht mehr so ohne weiteres möglich ist, habe mich aber noch nicht damit beschäftigt.
  2. Die SQL Datenbank offline modifizieren.
 
Habe das mit den beiden Möglichkeiten erst danach gespeichert. Was willst du machen?
 
nun
Habe das mit den beiden Möglichkeiten erst danach gespeichert. Was willst du machen?
nun ich komme mit einem user zwar auf die weboberfläche und zuvor war der User mit der klappe 10 der admin. als ich mich damals angemeldet habe war es möglich unten links den admin berich zu öffen. jetzt nach dem update funktioniert das nicht mehr.
 
Was genau meinst du denn nun mit Update? Du hast zu Anfang geschrieben, dass sich IP des Computer für den admin Zugang geändert haben. Da steht nicht von einem Update.

Mit klappe 10 und admin meinst du: der Nutzer mit der internen Numemr 10 ist der Systemeigentümer?

Lässt du das, was du hier schreibst, irgendwo übersetzen? Was ist deine Muttersprache?
 
Was genau meinst du denn nun mit Update? Du hast zu Anfang geschrieben, dass sich IP des Computer für den admin Zugang geändert haben. Da steht nicht von einem Update.

Mit klappe 10 und admin meinst du: der Nutzer mit der internen Numemr 10 ist der Systemeigentümer?

Lässt du das, was du hier schreibst, irgendwo übersetzen? Was ist deine Muttersprache?
sorry wenn ich mich nicht richtig ausdrücke. meine muttersprache ist deutsch ggg
ja die klappe 10 also die nummer 10 ist der systemeigentümer. Der eigentümer konnte vor einigen wochen noch alle admin einstellungen machen die er jetzt auf einmal nicht mehr kann. ich denke das es ein Update war das ich gemacht habe wo nun alles eben anders ist. ich bin nicht immer auf der weboberfläche, da ich eigentlich das system zum Tel verwende und nicht ständig etwas ändern will daher ist es nicht aufgefallen das es nicht mehr funktioniert. jetzt wollte ich eben die neuen IP`s eintragen und habe bemerkt das eben der Systemeigentümer mit der nummer 10 Keinen admin zugang mehr hat. hoffe das es jetzt verständlicher ist.
LG
 
ich denke das es ein Update war das ich gemacht habe wo nun alles eben anders ist.
Was für ein Update war das? Ein 3CX Update, auch ein Upgrade auf eine v20, ändert das grundsätzlich nicht: eine NSt. 10 als Systemeigentümer mit funktionierendem Login sollte sich nicht ändern.

Man sollte die 3CX aber auch per FQDN und nicht per IP ansprechen. Ebenso sollte Split DNS funktionieren. Ist beides bei dir der Fall?

Du kommst ja noch an die akt. Backups, notfalls eben per shell / Download per sshfs. Zerlege mal so ein Backup und suche in der .xml nach der Nebenstelle 10: ob die noch Systemeigentümer ist.
 
Was für ein Update war das? Ein 3CX Update, auch ein Upgrade auf eine v20, ändert das grundsätzlich nicht: eine NSt. 10 als Systemeigentümer mit funktionierendem Login sollte sich nicht ändern.

Man sollte die 3CX aber auch per FQDN und nicht per IP ansprechen. Ebenso sollte Split DNS funktionieren. Ist beides bei dir der Fall?

Du kommst ja noch an die akt. Backups, notfalls eben per shell / Download per sshfs. Zerlege mal so ein Backup und suche in der .xml nach der Nebenstelle 10: ob die noch Systemeigentümer ist.
okay danke mache ich LG
 
Wegen der Zugangsänderung per strengstens verbotenem SQL Zugriff: das habe ich hier irgendwo schon geschrieben liegen. Das suche ich mir eben mal. Das will ich nicht neu tippen, das ist recht viel.
 
  • Like
Reaktionen: vpns2000
Bitte diesen Post bis zum Ende lesen und erst wenn es verstanden und akzeptiert wurde durchführen.

Melde dich an der Linux Shell der Debian 3CX als root an. Führe folgende Kommandos aus:
Bash:
for _service in $(systemctl list-unit-files --state=enabled |grep -i 3CX |awk '{printf "%s\n", $1}'); do systemctl stop $_service; done

_dbtable=$(sed -n 's/DBName = \(.*\)/\1/p' /var/lib/3cxpbx/Bin/3CXPhoneSystem.ini)
_dbport=$(sed -n '0,/DBPort = \(.*\)/s//\1/p' /var/lib/3cxpbx/Bin/3CXPhoneSystem.ini)
_dbuser=$(sed -n 's/MasterDBUser = \(.*\)/\1/p' /var/lib/3cxpbx/Bin/3CXPhoneSystem.ini)
_dbpassword=$(sed -n 's/MasterDBPassword = \(.*\)/\1/p' /var/lib/3cxpbx/Bin/3CXPhoneSystem.ini)
echo "127.0.0.1:$_dbport:$_dbtable:$_dbuser:$_dbpassword"   > ~/.pgpass
chmod 600 ~/.pgpass

Damit werden alle 3CX Dienste zwangsweise beendet (der SQL Server läuft aber weiter) und man holt sich die Zugangsdaten zum SQL Server. Bis hier hin alles harmlos.

Den nächsten Befehl musst du für dich modifizieren. Du solltest die interne Nebenstellennummer des Systemeigentümers kennen. Deren aktuelle Daten fragst du jetzt ab. Das Beispiel hier fragt die Daten der Nebenstelle 200 ab. Wenn das bei dir eine andere Nebenstelle ist, dann musst du die Zahl 200 innerhalb der beiden ' fast ganz am Ende durch die gewünschte Nebenstellennummer ersetzen:
Bash:
psql -d $_dbtable -h 127.0.0.1 -p $_dbport -U $_dbuser -c "select usv.dn, usv.display_name, usv.iddn, dnp.name, dnp.value from users_view as usv, dnprop as dnp where usv.iddn=dnp.fkiddn and dnp.name='SERVICES_ACCESS_HASH' and usv.dn='200';"

Wenn die Nummer richtig eingegeben wurde, dann wird eine kleine Tabelle mit genau einer langen Zeile an Daten erzeugt (ein breites Putty Fenster ist hier von Vorteil). Wenn dem nicht so ist, dann stimmt die Nummer nicht. Wenn ein Fehler ausgegeben wird, dann hast du den Befehl nicht richtig ausgeführt bzw. fehlerhaft verändert. Diese Tabelle kontrollierst du jetzt.
Die erste Spalte sollte die von dir angegebene Nummer der Nebenstelle des Systemeigentümer sein. Wenn nicht, dann brich hier ab und kontrolliere den zuvor eingegebenen Befehl.
Die zweite Spalte ist der Anzeigename des Nutzers der Nebestelle. Das sollte dir bekannt sein und das sollte auch passen. Wenn nicht, dann brich hier ab und kontrolliere den zuvor eingegebenen Befehl.
Die dritte Spalte brauchen wir. Das ist immer eine Nummer, eine ID. Merke dir diese ID, die brauchen wir gleich für den nächsten Befehl zum Ändern des Passwortes, s.u..
Die vierte Spalte enthält nur den Namen SERVICES_ACCESS_HASH zur Kontrolle. Das kann sonst ignoriert werden.
Die fünfte Spalte enthält den aktuellen Service Hash des dir im Moment unbekannten Passwortes dieser Nebenstelle.
Zur Sicherheit kopierst du dir die gesamte Ausgabe in eine Textdatei und speicherst die irgendwo ab. Grundsätzlich nutzt die dir vmtl. nichts und du wirst sie nie brauchen, aber gelöscht ist sie schnell und man hat sie erstmal sicher.

Auch den nächsten Befehl musst du für dich modifizieren. Damit wird für die Nebenstelle des Systemeigentümer ein neues, dir jetzt bekanntes Passwort gesetzt. Das Beispiel hier setzt das Passwort für die Nebenstelle mit der ID 60. Das wird mit Sicherheit bei dir eine andere sein. Hier wird die ID aus der dritten Spalte der vorigen Abfrage (s.o.) benötigt. Du setzt diese deine ID an Stelle der Zahl 60 innerhalb der beiden ' fast ganz am Ende und führst dann den Befehl aus:
Bash:
psql -d $_dbtable -h 127.0.0.1 -p $_dbport -U $_dbuser -c "update public.dnprop set value='AAAAAMAnCQAgAAAA2ol/7jzFNBcvseZwKUN5l8lvw1Ywo8S7E0ix21vHgOEgAAAA6MOOVJHpCQ5UzQ3rNVjUWMa3gcYVlz2j3FrKQQv1KV4=' where name='SERVICES_ACCESS_HASH' and fkiddn='60';"

Das war's. Wenn in der Ausgabe steht UPDATE 1 dann wurde etwas - hoffentlich der Passwort Hash - wie gewünscht geändert. Danach wird mittels des Befehl reboot die 3CX sauber neu gestartet.

Wenn die 3CX neu gestartet ist, dann kannst du dich mit der Nummer der Nebenstelle des Systemeigentümer und dem vorhin gesetzten Passwort anmelden.
Das Passwort für den vorhin gesetzten Hash lautet ChangeMeN0w. (ja, das ist eine Null und kein großes O und ja, auch inklusive des Punkt am Ende).

Das Passwort sollte umgehend geändert werden. Meine Empfehlung dazu: Aktiviere unter Admin / System / Optionen / Apps die Option 'Passwortänderung für 3CX-Apps zulassen'. Dann lade zur Sicherheit z.B. mit F5 das Browserfenster neu, klick auf der 3CX Seite oben rechts auf das Männchen, dort auf Einstellungen, dort dann auf Passwort ändern, gib das vorhin gesetzte Passwort ein und zwei mal ein neues welches den 3CX Passwortrichtlinien entspricht und speichere das. Wenn das richtig erfolgt, dann wirst du an der 3CX abgemeldet und musst dich mit dem eben von dir neu gesetzten Passwort anmelden. Wenn das nicht funktioniert, dann darfst du diesen gesamten Post noch einmal von vorn abarbeiten.
;)

Zum Thema Blacklist: da musst du dich selber kümmern. Die Einträge dazu stehen in der SQL Tabelle blacklist. Mit gestoppten 3CX Diensten und den ganzen Anweisungen von oben kannst du dir vor dem Neustart mit der Abfrage
Bash:
psql -d $_dbtable -h 127.0.0.1 -p $_dbport -U $_dbuser -c "select * from blacklist;"
alle Einträge anzeigen lassen und das Problem finden. Ein Beispiel zur Anpassung: mit der Anweisung
Bash:
psql -d $_dbtable -h 127.0.0.1 -p $_dbport -U $_dbuser -c "update blacklist set ipaddr='192.168.99.0' where ipaddr='172.16.0.0';"
kannst du einen Eintrag ändern. Es sollte aber schon einer sein, den du kennst und benötigst. Ich denke, mehr muss ich dazu nicht erklären. Neustart der 3CX nicht vergessen.


Die obligatorischen Hinweise am Schluss:
Diese Vorgehensweise ist höchst inoffiziell, wird seitens 3CX nicht unterstützt und es wird entschieden davon abgeraten.
Auch wenn es problemlos funktioniert: das Anwenden erfolgt auf eigene Gefahr (aber kein Verlust des 3CX Support da nicht nachweisbar).
Ein vollständig vorhandenes Backup, z.B. mittels 3CXBackupCmd erzeugt, ist immer von Vorteil.

Suchstichwort: password reset
 
  • Like
Reaktionen: fxbastler
Wieder was gelernt: Was sich so alles an Begriffen hält.
Das letzte Mal dass ich eine (solche) Klappe gesehen habe ist über 30 Jahre her in alten kleinen Vermittlungsämtern (die wir erweitert oder modernisiert haben und wo so ein Teil noch funktionslos an einer Wand war) und irgendwann später mal im Museum.
 

Statistik des Forums

Themen
44.411
Beiträge
232.703
Mitglieder
78.327
Neuestes Mitglied
jlx