网吧客诉: 最近有多个城市,出现网吧路由器被入侵的情况。 路由器被入侵后, 入侵者就开始利用路由器作为跳板,开启内网其他设备的渗透。
排查过程: 检查路由器登录日常发现异常。 它是如何入侵网吧路由器的? 最近监控到,大部分是外网远程访问路由器。 很多路由器,都默认允许了从外网访问web,而且账号默认都是admin,root。
解决办法: 1,关闭路由器从WEB远程访问的权限。 2,修改一次路由器密码。至少字母+字符+数字,不要6位,不要用生日,使用8位及以上。 3,同一家网吧,不同的设备之间,密码不要设置成一样。 4,不要截图泄露自己网吧路由器的SN系列号。
附送传送门:
|