如何防止黑客访问路由器安全密码

 
   | |

导读:本文介绍保护路由器密码的基本规则,总是要更改新路由器的默认密码并且只通过安全和加密的连接登录路由器,此外还要使用强大的密码,并确保在不同的系统上使用不同的密码。

关键词:路由器 密码 默认密码 安全 加密 系统

 
正在加载数据...

【TechTarget中国原创】问:我应该如何改变路由器密码?防御路由器安全密码攻击的最佳做法是什么?

  答:保护路由器密码的两条基本规则是……

【TechTarget中国原创】问:我应该如何改变路由器密码?防御路由器安全密码攻击的最佳做法是什么?

  答:保护路由器密码的两条基本规则是:总是要更改新的路由器的默认密码以及只通过安全和加密的连接登录路由器。

  黑客不但知道市场上的常见路由器的所有默认密码,而且他们还把这些密码上传到了网站上。如果你认为这不是他们攻击路由器的第一步,然后不要改变默认密码,看一下会发生什么。
 
  当然还有,使用强大的密码——不能是字典上的单词,至少要八位长度,包括大写和小写字母和数字。还有,确保在不同的系统上使用不同的密码。如果在网络上使用相同的密码,它就会受到攻击,然后呢?整个网络都会受到攻击。

  至于加密连接,只能使用SSH等协议,它可以创建安全的路由器连接。Telnet和TFTP等协议和服务都没有加密,所以很容易受到攻击。路由器上不好的一点是可以允许用户ID和密码的明文传送,而且可以很容易就被探测到。

  另一方面,思科的IOS在配置文件中有两种方法加密密码,而这些配置文件是存储在路由器上的。思科可以以三种方法在配置文件中存储密码:铭文、Vignere加密和MD5哈希算法。Vignere是比MD5稍弱的一种加密算法,而和MD5不同的它是可逆的,也就是说它可以被破解。
 
  思科路由器由三种加密密码的命令:服务密码加密、激活密码和激活秘密。第一种方法使用Vignere加密,而另两种使用MD5哈希加密。激活秘密命令是思科路由器中的一种较新的功能,比激活密码还要强大一些。激活密码命令只能保持向后的兼容性,而服务密码加密,虽然较弱,但是有些旧的网络协议仍然需要它的兼容性。
 
  这些命令还可以允许密码在不同的访问权限级别中设置和加密,这取决于管理员分派给员工的权限。

  如果可能,可以使用思科加密命令来保护路由器密码。在思科的网站上有大量的详细的文件。如果你使用的是其它牌子的路由器,就要坚持SSH或者其他的加密连接。

 
查看全文
 
 
 
 
 

网络路由器与交换机

 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
虽然没有利用网络路由器漏洞发起的大规模攻击,但是VoIP的配置和新的Web服务功能——有时是默认开启的——使设备越来越受到恶意黑客的欢迎。
 
问:我应该如何改变路由器密码?防御路由器安全密码攻击的最佳做法是什么?答:保护路由器密码的两条基本规则是……
 
我们使用同一家厂商的路由器和交换机,但是现在想要使用另一家厂商的防火墙产品。我们遇到了配置问题,防火墙和上游路由器不能通信。发生这种情况的最常见的原因是什么呢?
 
周三,思科发布了软件更新,修复uBR10012系列路由器中的漏洞。这次更新包含在12个安全公告的信息包中。uBR10012补丁是赛门铁克提出了。这个补丁的发布把……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录