监控安装 ERP

系统集成论坛

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

路由器交换机防火墙系统集成商城 优质产品采购平台
查看: 2337|回复: 2
打印 上一主题 下一主题

如何保护路由密码

[复制链接]

4

主题

39

帖子

71

积分

实习生

跳转到指定楼层
1
发表于 2011-10-17 10:25:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为金牌代理
如何防止黑客访问路由器密码?
        问:我应该如何改变路由器密码?防御路由器密码攻击的最佳做法是什么?
        答:保护路由器密码的两条基本规则是:总是要更改新的路由器的默认密码以及只通过安全和加密的连接登录路由器。
        黑客不但知道市场上的常见路由器的所有默认密码,而且他们还把这些密码上传到了网站上。如果你认为这不是他们攻击路由器的第一步,然后不要改变默认密码,看一下会发生什么。
        当然还有,使用强大的密码——不能是字典上的单词,至少要八位长度,包括大写和小写字母和数字。还有,确保在不同的系统上使用不同的密码。如果在网络上使用相同的密码,它就会受到攻击,然后呢?整个网络都会受到攻击。
        至于加密连接,只能使用SSH等协议,它可以创建安全的路由器连接。Telnet和TFTP等协议和服务都没有加密,所以很容易受到攻击。路由器上不好的一点是可以允许用户ID和密码的明文传送,而且可以很容易就被探测到。
        思科路由器密码保护
        另一方面,思科的IOS在配置文件中有两种方法加密密码,而这些配置文件是存储在路由器上的。思科可以以三种方法在配置文件中存储密码:铭文、Vignere加密和MD5哈希算法。Vignere是比MD5稍弱的一种加密算法,而和MD5不同的它是可逆的,也就是说它可以被破解。
        思科路由器由三种加密密码的命令:服务密码加密、激活密码和激活秘密。第一种方法使用Vignere加密,而另两种使用MD5哈希加密。激活秘密命令是思科路由器中的一种较新的功能,比激活密码还要强大一些。激活密码命令只能保持向后的兼容性,而服务密码加密,虽然较弱,但是有些旧的网络协议仍然需要它的兼容性。
        这些命令还可以允许密码在不同的访问权限级别中设置和加密,这取决于管理员分派给员工的权限。
        路由器密码如果有可能可以使用思科加密命令来保护。在思科的网站上有大量的详细的文件。如果你使用的是其它牌子的路由器,就要坚持SSH或者其他的加密连接。
        了解更多请联系我们
上海安畅网络有限公司  www.51idc.com
地址:上海市 呼兰西路1号 智力产业园 4号楼 2B    邮编:200443
联系人:刘勇 13817709530  联系电话:021-60832266-6628 传真:021-60832277
QQ:915957052  邮箱:liuy@anchnet.com

4

主题

39

帖子

71

积分

实习生

2
 楼主| 发表于 2011-10-17 10:34:03 | 只看该作者
华为金牌代理

4

主题

39

帖子

71

积分

实习生

3
 楼主| 发表于 2011-10-17 13:48:21 | 只看该作者
华为金牌代理
学习。。。
您需要登录后才可以回帖 登录 | 注册通行证

本版积分规则

联系我们| 手机版|系统集成论坛 ( 京ICP备11008917号 )

GMT+8, 2024-9-22 19:32 , Processed in 0.104928 second(s), 24 queries .

系统集成论坛

BBS.XTJC.COM

快速回复 返回顶部 返回列表