标题: 谁动了我的ADSL 保护好你的上网密码
本主题由 mollingu 于 2008-3-14 19:18 移动
lyz69
大一
Rank: 18Rank: 18Rank: 18

UID 50
精华 0
积分 21577
帖子 6367
铜币 25
金币 23057
经验值 21577
阅读权限 70
注册 2005-7-13
状态 离线

谁动了我的ADSL 保护好你的上网密码
关于ADSL

  ADSL技术是一种不对称数字用户线实现宽带接入互连网的技术,它作为一种传输层的技术,可以充分利用现有的铜线资源,在一对双绞线上提供上行640kbps下行8Mbps的带宽,从而克服了传统用户在“最后一公里”的瓶颈,实现了真正意义上的宽带接入。

  ADSL同时不影响电话的使用,省去了用户上网电话费的开支。它最初主要是针对视频点播业务开发的,随着技术的发展,逐步成为了一种较好的宽带接入技术受到各方面的重视。由于其数据传输的非对称性,特别适合于个人家庭用户和小型企业/集团单位用户接入Internet网络。

  同时ADSL是使用网卡和PPPoE协议来实现网络连接,整个系统就好像是网卡直接连在互联网上,在专线方式下ISP还为ADSL用户提供固定IP那就更加严重威胁ADSL用户的安全,因此ADSL的安全防范和正确应用问题也就越发突显出来。

  防范要点

  要防范别人盗取自己的ADSL宽带上网账号密码,可以在ADSL Modem的配置页面中禁止远程IP的访问。

  首先我们要修改ADSL猫的默认登录用户名和密码,将它们设置得尽可能地复杂一些,避免入侵者使用扫描器之类的软件轻易破解出ADSL配置页面的登录密码。

  另外,入侵者要想盗取ADSL上网账号,必须进入ADSL猫的设置页面,而想要打开ADSL猫配置页面,就必须通过ADSL猫的80端口进行访问。因此,如果修改了ADSL猫默认的Web服务端口,或者禁止从Internet上访问ADSL猫,那么入侵者手段再高明,也无法盗取到你的上网账号。

  如果用户非要从Internet上远程管理ADSL猫,可以选择“WAN”,指定一个固定的IP地址。经过设置以后,在Internet上只有指定的这个IP才可以访问这台ADSL猫。

  入侵者在扫描和访问ADSL猫时,一般都是通过80端口进行的。可将“HTTP服务器端口”中默认的80端口改为81端口,这样也可以让ADSL猫躲过搜索,避免成为入侵者的攻击目标。

  此外“FTP服务器”和“TFTP服务器”选项一定要选择为“禁用”,因为这两个功能对一般用户来说没有什么用,只是在升级ADSL猫时才用得上。

  对配置ADSL猫感到头疼的用户,也有一个一劳永逸的最简单的方法,那就是关闭ADSL Modem的路由自动拨号功能,在Windows系统中建立PPPoE虚拟拨号连接上网。除非黑客入侵你的电脑,否则别想轻易拿到你的上网账号。

ADSL保护技术分析

  随着网络的普及,网络安全也越来越被人们所重视。今天笔者就给大家介绍一个很少为人所重视的案例。希望大家提高安全意识,保护好你的ADSL。

  大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的:

  一 在浏览器上输入猫的默认地址,如:http://192.168.1.1 ,这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。

  二 大家应该知道ADSL的原理吧!当我们拨号的时候,电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的,一个地区对应一段IP,比如我们这配的IP的是219.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。

  三 比如说我的ADSL所获的IP为219.236.154.5,那么依此内推,改变该IP的最后一位数字,很可能就是另一位用户正在使用的IP。我们在浏览器中从219.236.154.5一直输入到219.236.154.254,如果弹出了一个ADSL猫的登陆对话框 ,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。如果您真的成功进入了,那里面的任一个参数就都可以改动了,一旦我们看谁不爽就可以使对方的猫断掉,而对方只能会认为自己的猫坏了。

  防范措施:

  1.把ADSL设置成禁止公网WEB登陆,只能本地局域网WEB登陆,设置ADSL猫的Web管理密码

  本机如何登陆Web管理页面,我想各位的说明书上一定都有,一般情况下,本地登陆只需要在IE浏览器中输入192.168.1.1回车即可,用户名和密码随厂家不同而不同,最好直接看看你的说明书.像上面一次一次的试实在是太烦人了。

  2.修改初始的默认密码

  现在已经有很多的猫注意到了这个Bug,并且在新版本的Web管理页面中改正了这个缺陷,但是还是,通过远程登陆Web管理页面还是可以看到ADSL的用户名,大家可能都知道电信局给的初始密码很多地区都是有规律的,要么和用户名相同,要么取自用户名的一部分,所以使用初始密码也不是一个明智的决定.。

  3.将ADSL的WEB登陆端口改成其他的端口也是可以的,方法很多我现在最毒的方法就是将80端口做映射到我的电脑里面,然后将IIS默认页面改成一个带有攻击代码的页面,譬如可以做成可以打开对方的光驱代码,一个警告的页面等等。(本条适用于编程高手)



搜索更多相关主题的帖子: [adsl] [密码] [上网] [什么] [用户] [可以] [端口] [一个] [页面] [入侵者]


本帖最近评分记录
lyz69 2006-8-2 14:20 铜币 +3
lyz69 2006-8-2 14:20 经验值 +3




提供的BT种子,请用BitComet0.92以上版本下载,并打开公网DHT。

顶部
推荐阅读:
部分ADSL猫的IP和密码 [转贴]ADSL宽带个人用户上网指南及故障处理 ADSL上网掉线原因分析
电信ADSL用户必读:ADSL账号密码保卫战 ADSL免代理共享上网 ADSL上网断流原因及解决方案
[下载][ADSL宽带共享上网][2讲][wmv] ADSL宽带一线多机上网全攻略 ADSL宽带上网完全手册
提升ADSL上网速度的五大招数 无路由、无服务器 也能共享ADSL上网 无路由、无服务器共享ADSL上网
简单的人生密码 【推荐】带上健康的心理上网 -> 不再惆怅 聊天防止QQ密码被盗五招
网吧上网必备技巧 ADSL共享上网方式大总结(图解) 绝对经典 达芬奇密码
ADSL拨号上网错误代码详解 [转帖][电脑上网--教你上网及充分利用网络资源] 无线上网不用钱
上网学英语 【小常识】揭开ADSL速度的神秘面纱! 孩子该不该上网(2)
最新技巧新鲜奉送 让ADSL上网更高效 ADSL速度到底有多快 上网超实用小技巧六招
忘记系统登入密码的十几种解决办法 达芬奇密码 CMOS密码清除方法
【转帖】ADSL速度变慢原因查找和排除 宽带到底有多快?揭开ADSL速度之谜 上网的十个基本礼仪
宽带到底有多快?ADSL速度之谜 简单五步教你轻松防范黑客入侵ADSL 上网提速王 2.30 注册文件(超越提速,原版请用迅
360safe 让QQ避开攻击保护QQ密码 上网的MM如何保护脸蛋
QQ密码防盗十大建议 家长如何辅导子女健康上网 恢复Windows XP 管理员密码的五大秘诀
孩子上网要理性 应用密码学 Office密码破解器
关于设置密码的问题 ActMon Password Recovery X 密码生成器软件

keyima
三年级
Rank: 8Rank: 8

UID 56639
精华 0
积分 1249
帖子 795
铜币 2
金币 21
经验值 1249
阅读权限 30
注册 2006-4-12
状态 离线
回复: 谁动了我的ADSL 保护好你的上网密码
谢谢分享!!

顶部
lyz69
大一
Rank: 18Rank: 18Rank: 18

UID 50
精华 0
积分 21577
帖子 6367
铜币 25
金币 23057
经验值 21577
阅读权限 70
注册 2005-7-13
状态 离线
回复: 谁动了我的ADSL 保护好你的上网密码
谢谢提供的网络知识。。。

顶部
sxchen13
幼儿
Rank: 2Rank: 2

UID 128273
精华 0
积分 75
帖子 67
铜币 31
金币 64
经验值 75
阅读权限 10
注册 2006-8-7
状态 离线
是嘛
看了才知道,谢谢奉献

顶部
jwz0516
中班
Rank: 4

UID 125734
精华 0
积分 220
帖子 141
铜币 93
金币 194
经验值 220
阅读权限 20
注册 2006-8-2
状态 离线
回复: 谁动了我的ADSL 保护好你的上网密码
很多网上充Q币的都是盗用别人的ADSL

顶部
    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2008-12-5 18:35

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.046703 second(s), 10 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区