Skip to content
/ wiki Public

Latest commit

 

History

History
110 lines (84 loc) · 7.38 KB

File metadata and controls

110 lines (84 loc) · 7.38 KB

OpenIPC Wiki

Оглавление

Сброс к заводским настройкам и «непринятая» камера

Камера без пароля root считается непринятой (unclaimed): она ничего не транслирует, никому не отвечает и не даёт оболочку, пока пароль не задан. Что это значит и как задать пароль через браузер — см. Помощь: Веб-интерфейс. Эта страница о том, на чём чаще всего спотыкаются: сброс к заводским настройкам возвращает камеру в это состояние, а некоторые способы подключения в принципе не могут спросить пароль и потому получают отказ.

Прошивки, собранные начиная с 30 августа 2026 года (firmware#2342), поставляются с пустым полем пароля root. Ни 12345, ни 123456 в текущих сборках не существует: пароль, опубликованный в открытом репозитории, — это не пароль.

Сброс снова делает камеру непринятой

Это три названия одной операции:

  • System → Backup & Restore → Reset firmware в веб-интерфейсе
  • firstboot на камере
  • sysupgrade -n

Все они стирают раздел overlay, а пароль root лежит именно там — вместе с сетевыми настройками, настройками видео и всем остальным, что вы настраивали. Поэтому после сброса камера возвращается без пароля, ровно как сразу после прошивки, и её нужно принять заново, прежде чем она начнёт транслировать и пустит вас в оболочку.

firstboot — это буквально sysupgrade -n, и сам по себе ключ -n ничего в флеш-память не пишет: скачивание и прошивка происходят только если дополнительно передать -k, -r, --url, --channel, --build или --archive. Сброс стирает overlay и перезагружает камеру — и больше ничего. (sysupgrade вообще без ключей только печатает сведения о камере.)

Попытка войти с 12345 после сброса — самый частый способ на это наткнуться. Дело не в том, что пароль неверный: верного пароля не существует, и то подключение, которое вам отказало, и не собиралось его спрашивать. Вместо этого сделайте так:

ssh root@<IP-камеры>

Пароль не отправляйте вообще. Камера примет подключение и запустит разовый диалог, который попросит выбрать пароль:

This camera has not been set up yet. It streams nothing and answers nothing
until root has a password -- set one now to finish setting it up. The same
password is used by the web interface, SSH, RTSP and ONVIF.

Changing password for root
New password:

После этого вы попадаете в обычную оболочку, а все последующие входы — обычные. Последовательная консоль ведёт себя так же: логин root, пароль не спрашивается, запускается тот же диалог.

Если клиент обязательно хочет отправить пароль, отправьте пустой.

scp, sftp и ssh камера команда получают отказ

Этот диалог — login-оболочка root, поэтому он стоит на пути у всех дверей, включая те, где вводить нечего. Копирование файла или удалённая команда не могут спросить пароль, поэтому вместо сухого «permission denied» камера объясняет, что делать:

This camera has not been set up yet, so it has no shell to offer.
Log in interactively (ssh root@camera, or the serial console),
or open http://camera/ in a browser, to set a root password.

На это наткнутся WinSCP, scp, rsync, ansible и любой скрипт подготовки, если камеру ещё никто не принял. Примите её — интерактивно по SSH или на странице первичной настройки — и всё это заработает.

То же касается всего, что рассчитывало на root:12345 у свежей камеры: скриптов прошивки, CI, добавления камеры в NVR и сторонних инструкций. Пароля по умолчанию больше нет, и это сделано намеренно.

Камеры, которые намеренно работали без пароля

Раньше пустой пароль root означал «авторизация выключена», и некоторые камеры специально оставляли в таком виде (passwd -d root) ради открытого RTSP. Теперь смысл обратный — пустой пароль означает непринятую камеру, — поэтому такая камера перестаёт транслировать.

Настройка, которая всегда означала «отдавать без авторизации», — это system.unsafe: true в /etc/majestic.yaml. Сначала примите камеру, потом включайте её. Автоматически она не применяется намеренно: молча оставить камеру открытой означало бы свести изменение на нет. Она открывает все точки доступа любому, кто дотянется до порта, — место такой камере на изолированном стенде и больше нигде.

Забыли пароль?

Восстановления по сети нет, и в этом весь смысл. Сбросьте камеру к заводскому состоянию и примите её заново: из веб-интерфейса, из оболочки командой firstboot, а если камера недоступна — сотрите раздел overlay из загрузчика через последовательную консоль (адреса sf erase есть в англоязычном FAQ).

Подробнее — в англоязычной статье Factory reset and the unclaimed camera.