公司动态

推荐TAG

热门资讯

联系我们

联系人:刘先生

电话:13516651502

邮箱:177116850@qq.com

地址:惠州市麦地路58号风尚国际大厦16H房

公司动态

如何阻止企业注销,怎样阻止黑客接管企业路由器?

作者: 惠州注册公司 发布时间:2021-11-26 11:33:43

  

一如何阻止企业注销、设置复杂的帐户、健壮的密码

帐户和密码是路由器的第一道安全防线,要想对路由器进行管理,首先要拥有路由器的管理员账号和密码。但默认情况下,路由器的初始账号和密码都比较简单,每种品牌的路由器都有默认的用户名和密码,经过几次测试攻击者就可以马上猜出来。
  这样在启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,被攻击者者以猜测和破解,那么路由器就被他们接管了。

设置更改路由器的帐户和密码的操作非常简单,我们以“TL-R4238”路由器为例演示,其它无线、有线路由器的设置类似。
  在企业局域网某站点内的一台客户机上运行IE浏览器,在地址栏中输入“。168。1。1/”后并回车(“192。168。1。1”为宽带路由器的默认地址),然后输入路由器管理员账号和密码,登录宽带路由器管理界面。依次展开“系统工具→修改登录口令”,进入“修改登录口令”管理页面,即可对账号进行修改。
  新的管理员账号和密码一定要足够复杂,符合密码健壮性原则,以免被攻击者轻易破解,最后点击“保存”即可。

二、设置隐蔽的端口、特定的IP

为宽带路由器设置了复杂的访问账号,但这只是为远程安全管理路由器打下了好的基础。然而,很多路由器默认是没有启用“远程控制”功能的,因此还要手工启用,而且在启用过程中还有很多增强安全的技巧和方法。
  

在宽带路由器管理界面中,依次点击“安全设置→远端Web管理”,进入“远端Web管理”设置界面。接下来就可启用远程控制功能。默认情况下,路由器使用“80”端口来提供远程管理功能,但这非常不安全,容易被攻击者猜到。因此,可修改端口号,使用一个不常用的端口来提供远程管理功能,在“Web管理端口”栏中修改远程管理使用的端口号(如“2012”)。
  现在,攻击者就很难猜到端口号了。接下来,在“远端Web管理IP地址”栏中,输入可对路由器进行远程控制的公网计算机的IP地址。最安全的做法是允许某个使用特定IP地址的机器远程登录路由器,将该参数设置为管理员在总部使用的IP地址(如“61。178。
  *。*”)。现在只有该IP的主机能在公司总部的机器上远程登录路由器,而其他公网机器则不行。

相关产品

在线客服
联系方式

上班时间

周一到周五

联系电话

13516651502

二维码
线