faq обучение настройка
Текущее время: Пт июн 27, 2025 04:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 09, 2014 23:46 
Не в сети

Зарегистрирован: Пн апр 07, 2014 22:07
Сообщений: 2
Как посторонние пользователи могут зайти или узнать пароль от интернета,при условии если стоит пароль админа и пользователя.
Какие настройки еще посмотреть чтобы обезопасить себя от нежелательных пользователей?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 10, 2014 05:48 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Если нет известных уязвимостей в прошивке, то первые варианты как можно получить пароль, которые приходят в голову - перехват пароля сниффером (по telnet пароль вообще в открытом виде передаётся) и брутфорс. Если брутфорс длинного пароля вещь достаточно муторная, поэтому не особо вероятная, то защититься Вы сниффинга внутри локальной сети, на базе одного 615 - никак (естественно, что для сниффинга им надо подключиться к локальной сети каким-либо образом и тогда они смогут дёрнуть пароль администратора роутера в момент его авторизации).

Всё же несколько усложнить задачу, например, настроить DHCP сервер таким образом, чтобы он выдавал определённым MAC-адресам конкретные IP внутри сети (в идеале на компьютерах в сети Вы как администратор политиками зарезаете возможность смены MAC-адреса и IP-адреса пользователями компьютера). Ну а административный компьютер, который будет получать доступ к вебфейсу (если телнет не нужен на роутере, то отключить его) прописать статикой вне этого диапазона и в правилах файрвола роутера явно указать разрешение на подключение к 192.168.0.1 только с определённого IP-адреса внутри локальной сети, с запретом на подключении всей оставшейся подсети + убедиться что на роутере используется шифрование с WPA2-PSK + AES и обязательно выключен WPS, а длина ключа авторизации для беспроводной сети составляет не менее 10-12 символов, лучше больше (в таком случае брутфорс пароля после перехвата хэндшейка займёт весьма значительное время, а если ещё периодически (раз в 1-2 недели менять пароль на новый, то сведёт на нет попытки его подбора)) + для дополнительной защиты можно использовать фильтрацию по MAC, уменьшение уровня WiFi-сигнала, чтобы уменьшить потенциальное количество вардрайверов и скрытие своего SSID.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB