论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>路由技术>>路由器原理>>正文

网络新危胁 路由攻击成网络杀手

www.xker.com 作者: 来源:电脑报 加入日期:2006-2-18 7:25:09

【问题提问、论坛交流】平时,我们看到的路由器入侵事件不多,因此在很多人的印象中,路由(Routing)只是选择通过互联网络从源节点向目的节点传输信息的通道其实,路由器的安全隐患很多,由于一般黑客接触得不太频繁,被攻击的事件很少发生但是如果路由器被攻击,后果将不堪设想

路由安全,不可忽视

路由器是内部网络与外界的一个通信出口它在一个网络中充当着平衡带宽和转换IP地址的作用,实现少量外部IP地址数量让内部多台电脑同时访问外网一旦黑客攻陷路由器,那么就掌握了控制内部网络访问外部网络的权力而且如果路由器被黑客使用拒绝服务攻击,将造成内部网络不能访问外网,甚至造成网络瘫痪

一般来说,路由器的配置方式有:用主控Console口接终端配置;在AUX口接Modem同电话网相连,在远端配置;在TCP/IP网上可通过仿真终端(virtual termianl)telnet配置;可以从TFTP Server上下载配置;另外,还可以用网管工作站进行配置路由器攻击造成的最大威胁是网络无法使用,而且这类攻击需要动用大量靠近骨干网络的服务器其实,路由器有一个操作系统,也是一个软件,相对其他操作系统的技术性来说,差距是非常明显的由于功能单一,不考虑兼容性和易用性等,核心固化,一般管理员不允许远程登录,加上了解路由器的人少得很,所以它的安全问题不太明显有时候偶尔出现死机状态,管理员一般使用reboot命令后,也就没什么问题了

也正因为这样,致使很多路由器的管理员对这个不怎么关心,只要网络畅通就可以了,因为路由器通常都是厂家负责维护的甚至有些厂家总爱附带一句说:“如果忘记了口令,请和经销商联系”事实上,连Unix都有很多漏洞,何况路由器脆弱的操作系统?当然路由器一般是无法渗入的因为,你无法远程登录,一般管理员都不会开的但是让路由器拒绝服务的漏洞很多而且,很多管理员有个毛病,他们往往对Windows的操作系统补丁打得比较勤,但是对路由器的操作系统的补丁,很多管理员都懒得去理

“万能密码”攻击路由

早在学校的时候,小张就对路由器的设置很感兴趣,管理机房的导师也是这方面的行家,据说学校机房的一台路由器的操作系统就被他给反编译分析了根据导师的说法,路由器的操作系统比起Linux来要简单得多,而且那个型号的路由器存在着像计算机BIOS一样的口令,有了这个口令,很多事情就方便多了,这就是为什么有些路由器公司的手册上有那句话:“如果忘记了口令,请和经销商联系”看来,这种情形放到其他软件公司开发的产品上也不过分根据小张的猜想,每个路由器都有一个万能密码,如果真这样,那后果就不堪设想了

毕业后参加工作,小张来到了一家网络公司通过对公司的网络设置观察,小张发现,由于一般机器都有防火墙,包过滤通常安装在路由器上,并且大多数路由器都提供了包过滤的功能现在小张想做的,就是实践导师所说的那个“万能密码”,而且很巧的是,单位里用的路由器也是导师反编译过的那个型号,但是想获得连接路由器的控制权力还是要费点事的小张选择了对路由器管理接口的入侵,通过获取路由器的登录口令到设备内部,然后看看设备的配置,只要不影响到网络的正常运行就可以了通过观察,小张发现有台备份数据库的计算机和交换机是一个网段的,按道理说,应该是通的经过一个小小的远程测试,果然如此看来,就要用这个备份数据库来“偷窥”密码了

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:如何利用路由器防止DoS攻击
下一篇:无线路由器的安全功能实测
关闭窗口】【浏览次数:】【收藏此页
相关文章
推荐文章 最新文章 热门文章
·嵌入浏览器 关于Alexa工具条的解说与
·利用AJAX+J2EE开发组织机构管理系统
·Alexa 世界网站排名研究
·自己动手:电子图书制作之PDF格式篇
·VS2005中使用强类型DataSet简化开发
·时间就是第一 快速启动程序我有妙招(
·提高效率:屏蔽WinXP中不需用到的功能
·情人节怎么过?Ps超强打造逼真钻石戒
·彻底分析卸载软件 不再请神易送神难
·构建Linux系统下U盘路由器 防火墙(图
·免费中文DOS系统备份恢复程序打造记
·中小企业服务器托管经验完全手册
·家用宽带ADSL上网共享从细节处入手(图
·给系统找个随叫随到的免费修理工
·不再陌生 应对未关联文件几妙招
·安全指南:路由器安全设置九部曲
·快速增强路由器安全的十个技巧
·配置 IPSec - 路由器到PIX防火墙
·在Cisco路由器上配置SSH服务
·轻松9步加强路由器安全
·交换机及路由器如何更加安全六大法则
·安装配置—路由器的硬件连接二(组图)
·安装配置——路由器的硬件连接一(组图
·无线路由器的安全功能实测
·网络新危胁 路由攻击成网络杀手
·路由器的DoS攻击防范设置问题
·如何利用路由器防止DoS攻击
·下载:微软恶意软件清除工具1.13 
·微软Office 2007详细价格公布!
·穿透无线路由玩转网络游戏
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·Ajax技术开发指南
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号