您的位置:硬件 > 网络 > 宽带上网 > 正文
ADSL Modem防攻击“修炼秘技”
[文章信息]
作者:棠棠
时间:2004-10-28
出处:电脑报
责任编辑:cigar
[文章导读]
我的ADSL“猫”受到了攻击,为此我让小猫好好地修炼了一番“内功”,安全“功力”大长。下面给大家介绍一下“修炼秘技”。
advertisement
热点推荐
· 手把手教你VIVO显卡四种用法
· 解析PT880PRO、PT894芯片组
· DIY何去何从 耕升显卡风云记
· 好主板要调教 电脑升级奇遇记
· 今年过节不送礼 要送就送台式机
[正文]

上一页  1 2 3 4 5 6 7  下一页


  2.安全措施不够导致被攻击

  后来多方查找资料得知,发生上述故障现象的主要原因是ADSL Modem通过路由方式拨号上网后,ADSL Modem获得了公网的合法IP地址,互联网上的任何人都可以通过该IP地址来访问我的ADSL Modem。这样一些网络恶意攻击者或病毒(如震荡波病毒)就可以有针对性地进行扫描、探测,然后进行攻击,耗尽ADSL Modem资源,从而导致ADSL Modem工作异常。

  ADSL Modem厂商为了让用户在全速下达到最理想的使用效果,在设备中采用的是默认最低的安全级别,而用户在购买回来后又没有对安全性方面进行进一步的设置。还有就是用户网络安全意识不足,在配置路由共享方式时没有采取任何安全防范措施(如更改Root密码,更改或限制Web/Telnet的管理端口等),从而使ADSL Modem毫无保护的直接暴露在一些怀有恶意的攻击者面前。

  在这种情况下,如果ADSL Modem中某一个开放的端口存在漏洞且被不法攻击者发现,极有可能被利用来进行远程攻击。假如攻击者取得了ADSL Modem的管理员密码,他就可以远程登录到ADSL Modem上,通过NAT表得知内网机器的IP地址,把这个内网机器映射到因特网上,再使用其他的攻击工具给我种植一个“后门”,那我岂不是惨了。而且攻击者在获得管理员的权限后还可以把一个坏的固件程序刷写到ADSL Modem的Flash中,这样我的ADSL Modem岂不彻底报废了。呜呜,不敢想像。
注意:一般采用PPPoE /PPPoA /1483 固定IP+NAT /1577 +NAT方式接入的用户都有可能受到攻击。采用路由共享方式下的用户更容易受到攻击。

  秘技一:

  “加固”ADSL Modem


  1.更改Root用户的密码

  ADSL Modem出厂时都设置了默认的登录用户名和密码。一般同一型号产品的默认用户名与密码是相同的。我们大多数人在安装好ADSL Modem后从未对默认的用户名与密码进行修改,这就留下了很大的安全隐患。修改默认Root用户名和密码的方法是:在浏览器地址栏中键入ADSL Modem的地址(一般为192.168.1.1),输入正确的用户名与密码,进入ADSL Modem的配置页面后,点击“管理”标签,在“用户设置”处点击Root用户旁的修改符号(如图2),然后再键入原来的密码和新密码,点击“提交”按钮更改设置。当然,首先必须将用于配置的电脑网卡IP地址改为与ADSL Modem的地址位于同一网段。

上一页  1 2 3 4 5 6 7  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天 极 商 务 通
类型Email
相关内容焦点新闻
  • RedHat系统ADSL配置指南
  • 冲上信息高速公路-ADSL经典教程
  • 最新技巧 让ADSL上网更高效!
  • ADSL设备日常维护经验谈
  • 宽带时代:ADSL疑难故障诊断
  • 轻松排查ADSL断流故障!
  • 家庭ADSL共享上网一级攻略
  • ADSL帐号被盗处理全程后续报道!
  • <<无线路由器+ADSL布网实战>>的补充讨论!
  • 宿舍小战:ADSL与校园网双网合一
  • ADSL+无线路由器布网实战[图]
  • ADSL Modem提速新招
  • 惠普女CEO人走茶凉 中国公司合并前途难料
  • 美可能就知识产权向WTO投诉中国 称损失25亿
  • 2005年IT就业的热与冷 软件人才缺口较大
  • 联想IBM联姻照旧 配合国会调查不误正式合并
  • 民营家电商排队造手机 设备商全面杀入
  • 英特尔澄清杨旭任职传闻 官方没宣布此消息
  • 国资委河北密制联通拆分方案
  • 垃圾邮件害人害企害国 清除垃圾邮件不手软
  • Advertisement