라우터에 들어가 보안 Cisco DPC2425 (정의)

여러분 중 일부는 이미 라우터를 알고있을 것입니다. 그렇지 않은 사람들을 위해 다음과 같이 제시합니다.

시스코

문제 :

이 작은 사람은 자신의 구성 페이지에 들어갈 때 몇 가지 문제를 일으키는 것으로 나타났습니다. 특히 내가 가지고있는 ISP가 있습니다. (Claro-Colombia)이 모든 액세스를 제한합니다.

이 라우터는 기본적으로 매우 간단한 사용자 이름과 암호를 제공합니다. (두 필드를 모두 비워 둡니다). 그러나 내 운영자에게는 다음과 같은 일이 발생합니다. 하드 리셋을 수행하면 입력 할 수 있습니다. 그러나 지금까지 중앙과 동기화되는 순간 액세스가 변경되어 지금까지 해결책을 찾지 못했습니다.

해결책.

평소와 같이 ... 나는 내 라우터에 액세스하기 위해 왼쪽과 오른쪽 암호를 찾는 데 전념했습니다. (이전에 이미 능력이 있었지만 펌웨어 업데이트로 인해 다시 액세스 할 수 없게되어 이전 액세스를 패치했습니다.) 대부분의 옵션은 효과가 없었습니다. 매우 흥미로운 암호를 찾을 때까지.

이 암호는 내가 완전히 액세스 할 수는 없지만 오류가 달랐기 때문에 흥미로 웠습니다. 편집 권한이 없지만 액세스 권한이있는 것처럼.

암호는 다음과 같습니다. Uq-4Git3M  (사용자 "admin"사용)

이 비밀번호를 사용할 때 발생하는 오류는 다음과 같습니다.

Cisco 오류 지우기

이 오류는 기존 오류 인 잘못된 사용자 이름과 비밀번호와는 매우 다릅니다.

나는 많은 것을 시도하기 시작했고 결국 생각하기 시작했습니다.«라우터가 내부에있는 LAN IP에 대한 액세스를 제한하면 어떻게됩니까? (단일 특정 LAN IP에 대한 액세스 만 허용하는 UNE 라우터에서 발생하는 것과 유사한 현상)

그래서 나는 그것을 테스트하는 임무를 맡았습니다.

같이?

 맑은.! ㅏ 프록시!.  이를 위해 나는 웹 프록시와 함께 TOR를 시도했으며 실제로 누구와도 작동합니다. 단계는 매우 간단합니다.

프록시에서 WAN IP에 액세스합니다. (Linux에서 IP를 보려면 :  컬 ifconfig.me ) 또는 "what is my ip"등의 페이지를 사용할 수도 있습니다. 포트 8080을 추가합니다.

예 : 181.51.144.85:8080

사용자 이름과 암호를 묻습니다.

사용자 이름 : 관리자

암호 : Uq-4Git3M

색인 22

승리. !!!

이것은 차례로 심각한 보안 문제입니다. 누구나 이러한 라우터에 원격으로 액세스하여 원하는 것을 할 수 있기 때문입니다. 말 그대로

"반점"

누구나 가장 일반적인 것은 암호를 변경하는 것이라고 생각할 것입니다. 예. 글쎄, 나는 시도했고 그는 그가 그것을 "만족스럽게"변경했다고 말했다. 하지만 실제로는 아무것도하지 않습니다.

이제 원격 액세스를 차단합시다.

그것이 말하는 곳을 보자 :

adv 설정

우리는 그것이 말하는 곳을 제공합니다  옵션

옵션

다음 옵션을 비활성화합니다.  원격 구성 관리

우리는 신청하고 완료했습니다. !!!!

건배.!!