เตือน router RTA 7020 ของ MAXNET
posted on 04 Mar 2009 13:19 by sukoom2001router RTA 7020 สามารถถูก ขโมย login name กับ password ของ ADSL ได้โดยง่าย
เพราะ มีการเปิดพอร์ท 23 ของ router ไว้ โดยไม่ต้องการ user name ต้องการแค่ password
โดย คำสั่ง show all
ทางแก้ ให้ระวัง password default ไว้ให้ดี *คนส่วนใหญ่ทำไมไม่เปลี่ยน passwordฟะ
check router ของคุณโดยการ $telnet 192.168.1.1 23
โดยแทนที่ 192.168.1.1 เป็น ip ของ router แล้วกรอก default password : TTT 1234 123456 admin root อย่างใดอย่างหนึ่งลงไป
ถ้าเข้าได้ อันตรายแล้วนะให้เปลี่ยน password ใหม่
ตัวอย่าง ผลลัพท์ของ show all
RemoteNode = 0
Rem Node Name = Node1(ISP)
Encapsulation = PPPoE
Multiplexing = LLC-based
Channel active = Yes VPI/VCI
value = 0/33
IP Routing mode= Yes
Bridge mode = No PPP
Username = xxxx66xx@indy
PPP Password = x84mxxxx
*จากการทดสอบแบบสุ่มกับ ไอพีของ maxnet เกือบสิบ ไอพี 3 -4 เครื่องจะถูกเข้าได้นะ*
*แนะนำไปใช้รุ่น SmartAX MT880 แทน เพราะ มันจะไม่แสดง password*