Keresés

Új hozzászólás Aktív témák

  • aginor

    addikt

    válasz E.Kaufmann #14 üzenetére

    Én. Ez a rendszer ugyanis feltételez egyfajta távoli menedzselhetőséget, amihez logikusan kapcsolóik a firmware frissítésén kívül annak resetje és a backdoor is. Ugynakkor a "hülye júzer" hiába nyomja le 10mp-ig, ha nem tudja az alapjelszót (már ha van) vagy megint elfelejti mit állított be. Állítom neked, hogy az ilyen jelszavakat a felhasználók 98%-a vagy instant elfelejti, még mielőtt bezárná a programot, vagy valahova jól felírja, ami megint roppant biztonságos (nálunk a cégben volt olyan könyvelő, akinek a jelszava post-it-en amonitorára volt ragasztva..). Igazából jó megoldás talán a biometrikus azonosítás lehet, az ujjlenyomatát tán már csak nem felejti el a jóember. :)
    Az pedig alap -a cikket figyelembe véve- hogy amíg nincs jelszó beállítva, addig az eszköz semmilyen módon nem kapcsolódik a hálózathoz, még frissítésekért sem.

    [ Szerkesztve ]

    Azért vagyunk a világon,hogy valahol vegyünk egy ATI Radeon-t :))) by: LADA VFTS http://www.flickr.com/photos/40852488@N03/

  • zsolt_64

    senior tag

    válasz E.Kaufmann #14 üzenetére

    Ez a FW-ben levő szabály hogy addig amíg nem cseréled le egy jó jelszóra a router admin felületéhez való hozzáférést addig wan port off , ez annyira ésszerűnek tűnik számomra , hogy nemis értem miért nem így van... (+admin oldal csak lanról, meg ssh,telnet off)
    Irgalmatlan mennyiségű házi router lóghat a neten admin/admin admin/rooot stb jelszavakkal, vagy gyári defaulttal.
    És akkor legyen a routerre ragasztva 1 olyan matrica amire a tulaj ráírhatja ezt a jelszót, ha akarja
    És ehhez semmi sem kell, csak az fw-t felokosítani. Már ez magában kiszűrne 1 csomó sebezhetőséget.
    És ha full reset van akkor vissza a kályhához...

    [ Szerkesztve ]

Új hozzászólás Aktív témák