字号:    

ADSL猫路由功能的安全性思考

注:本文没啥技术含量
现在很多ADSL猫带路由功能,很多人都用了路由,因为用了路由,不仅几台机器的网速有保证,更重要的是可以不用每次上网拨号。

但ADSL路由猫的安全性问题也就出来了。

 

注:本文没啥技术含量
现在很多ADSL猫带路由功能,很多人都用了路由,因为用了路由,不仅几台机器的网速有保证,更重要的是可以不用每次上网拨号。

但ADSL路由猫的安全性问题也就出来了。

我公司换了路由,我习惯性的扫描自己的IP,晕哦,开了3个端口。

ADSL猫路由一般都是默认密码,我们以 大亚公司的DB-102C为例。

首先看看路由在默认状态下的情况,拿出扫描器扫描自己的电脑,显示开放以下端口:
21 (FTP Server)
23 (telnet Server)
80 (WWW Server)

而默认用户名和密码为:admin和dare

你晕了吗?反正我已经晕了。

在DOS下输入以下命令:telnet 我的电脑IP
然后出现熟悉的界面:

               *******************
               Welcome to Titanium
               *******************

GlobespanVirata Inc., Software Release 2.0.0.1
Copyright (c) 2001-2002 by GlobespanVirata, Inc.

login: admin
password:
Login Successful
$
看见了吗?我已经成功登陆了,已经控制了路由器,那么随便你怎么搞路由了哦,我晕。

我完全可以入侵内部网啊,你几台机器?要不我来个监听路由器,你局域网内的所有传输内容均被我截获(比如***密码),哈哈,死定了。

防范措施:

1、将21、23、80端口转到其它地址上
2、更改ADSL猫路由初始密码
3、将猫的http和telnet服务更改端口

分类:技术砸笔
?次阅读
 2006-02-23 17:45