红色安全警告!路由器密码已经暴露
【IT168 专稿】 对于企业来说网络安全越来越受到重视,如果一台计算机没有及时安装漏洞的话带来的后果就是这台机器被黑客所利用;如果一台服务器被黑客入侵也仅仅是某个企业服务无法正常运行。这些安全问题带来的后果还不算严重,真正严重的就是我们今天讨论的主角了,这就是路由器。
路由器是整个企业网络的出口设备,所有数据包都要通过他与外界进行连接,一旦路由器失控那么整个企业的网络都控制在黑客的手中。因此路由器的安全才是企业最应该注意的。
在路由器安全方面路由器的密码是最重要的保护对象之一,非法分子掌握了这个密码后就可以进入路由器,按照自己的需求随意配置,将通过路由器的所有数据包进行监控。
一、telnet使路由器密码完全暴露:
众所周知默认情况下网络管理员都是使用telnet登录路由器的,通过网络工具telnet从自己的计算机连接到路由器,输入正确密码后进入配置界面对路由器进行管理。不过你是否知道telnet这种古老的工具存在着巨大的安全隐患呢?
默认情况下telnet使用的是明文传输数据,虽然不像FTP那样将所有数据都放在一起传输,但对于懂得传输基本理论的非法用户来说还是可以通过数据包的次序分析出真正的明文数据的。今天就请各位it168的读者随着笔者一起将telnet的漏洞捅破,将监测到的数据恢复成明文,让一直使用telnet管理路由器的网络管理员们汗颜吧。
第一步:首先在网络中找一台计算机,安装最强大的sniffer软件。
第二步:启用sniffer工具,对整个网络数据包传输进行检测。特别要注意那些目的地址为路由器地址的数据包。
小提示:
如何确定路由器的地址呢?对于大多数企业来说,如果没有使用代理服务器的话我们在本机执行ipconfig命令,显示的网关地址就是路由器地址。然后使用“telnet ip地址”的命令来登录这个地址进行确认,出现密码输入界面的话说明该地址就是路由器的真正地址。
第三步:如果这时有网络管理员登录路由器进行管理的话,我们就可以通过sniffer监视出这些数据包。从而对这些数据包进行分析并将密码等信息破解了。
第四步:笔者查看目的地址为路由器IP的数据包,在第五个数据包就发现了明文传输的信息。在sniffer中我们可以看到提示信息为“user access verification,password:”。这个实际上是管理员登录路由器时看到的提示。
![]() |
图1(点击上图看大图)
第五步:我们接着继续向下看数据包,第八个数据包再次出现明文传输信息,我们可以清晰的看到字母“N”。
![]() |
图2(点击上图看大图)
第六步:接下来的几个数据包依次出现明文的字母“ic”(如图3)与“ai”(如图4)。这些都是路由器的登录密码。
|
图3(点击上图看大图) | ||
|
第七步:再往下又可以看到路由器的登录提示,不过显示的是登录到管理界面中的提示信息——ftcenter>。
![]() |
| 图5(点击上图看大图) |
第八步:同理我们从下面的数据包中按照上面介绍的方法可以将网络管理员输入的指令以及接下来输入的特权密码还原出明文。
![]() |
| 图6(点击上图看大图) |
第九步:另外如果管理员执行了sh run命令显示路由器配置信息的话,我们可以从下面的数据包中看到明文显示的路由器配置信息,也就是start中保存的设置。我们算看到的与管理员看到的一模一样。
![]() |
| 图7(点击上图看大图) |
从上面的九步我们可以得出这样的结论,那就是在默认情况下使用telnet来登录路由器并对路由器进行管理是非常不安全的,非法用户可以通过sniffer工具轻松的将传输的明文截获。
不过有的读者可能会有疑问,那么多数据怎么非法用户就能够找到真正需要的呢?第一是因为黑客都是经验非常丰富的网络高手,他们可以根据经验来查找所需要的信息;第二是sniffer工具中有一个过滤器,通过它可以起到过滤功能,可以根据自己知道的信息和规则将没用的数据包过滤掉;第三则是笔者发现的,那就是对于这些明文传输的有用信息在sniffer中都是用“红色”来显示的,所以在查看数据包时只需要特别关注这些红色字母即可。感兴趣的读者可以参照上面的图片。
二、配置SSH路由器安全不再愁:
既然默认telnet存在很大的安全隐患,那么我们如何来解决这个问题呢?其实我们可以使用SSH来登录与管理路由器,通过SSH连接路由器所传输的任何数据都是经过加密的,非法用户无法通过sniffer进行解密。
小提示:
什么是SSH呢?SSH的英文全称是Secure Shell,是由芬兰的一家公司开发的。SSH由客户端和服务端的软件组成,有1.x和2.x两个不兼容的版本。SSH的功能强大,既可以代替Telnet,又可以为FTP、POP3和PPP提供一个安全的“通道”。使用SSH可以把传输的所有数据进行加密。即使有人截获到数据也无法得到有用的信息。同时数据经过压缩,大大地加快了传输的速度。
下面就为各位读者介绍如何在CISCO路由器上配置SSH服务。笔者使用的是GSR 12008,所以以他为例介绍SSH-1的配置方法。
小提示:
在Cisco路由器产品系列中只有7200系列,7500系列和12000系列(GSR)等高端产品的IOS支持SSH。一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3代表56bit SSH加密,K4代表168bit SSH加密。目前Cisco的产品都只支持SSH-1,还不支持SSH-2。对于默认不支持SSH的设置例如6509我们可以通过升级IOS来解决。
第一步:配置主机名(hostname)和ip地址的域名(domain-name)
Router#configure terminal
进入配置模式
Router(config)#hostname softer
设置路由器主机名为softer
softer(config)#ip domain-name softer.com
设置IP地址的域名为softer.com。
第二步:配置登录用户名和密码(以本地认证为例)
softer(config)#username softer password 0 111111
添加一个用户,用户名为softer,密码为111111。
softer(config)#line vty 0 4
设置容许这个用户通过网络远程管理
softer(config-line)#login local
设置本地登录路由器需要输入用户名和密码才行,默认的只需要输入密码,使用用户验证的方式能够更好的管理路由器。
小提示:
在输入login local命令时要特别注意,笔者就曾经过于着急的输入这个命令造成无法登录路由器了。因为一旦输入这个login local命令后登录路由器就必须输入用户名和密码两条信息了。
第三步:配置SSH服务
softer(config)#crypto key generate rsa
设置SSH连接的关键字,一般来说关键字就是主机名和域名结合而来的,例如本例主机名为softer,域名为softer.com。那么这个关键字就是softer.softer.com
接着会出现英文提示——How many bits in the modulus [512]:
这是让我们选择加密位数,用默认的512就行了。
softer(config)#end
结束SSH服务设置
TEST-GSR12008#write
保存设置到start文件中。
第四步:检查SSH设置
如何检查SSH是否设置成功了呢?使用命令“show ip ssh”即可。会显示出如下信息。
SSH Enabled-version 1.5
Authentication timeout: 120 secs
Authentication retries: 3
这就表明SSH服务已经启动。
小提示:
如果我们希望将已经启动的SSH服务关闭的话,可以输入用以下命令:
softer(config)#crypto key zeroize rsa
第五步:设置SSH参数
配置好SSH之后,通过show run命令我们可以看到SSH默认的参数,其中超时限定为120秒,认证重试次数为3次,当然我们还可以通过下面命令进行修改。
softer(config)#ip ssh {[time-out seconds]} | [authentication-retries interger]}
例如如果要把超时限定改为180秒,则应该用softer(config)#ip ssh time-out 180命令;如果要把重试次数改成5次,则应该用softer(config)#ip ssh authentication-retries 5命令。
经过更加具体的配置后SSH就已经在路由器上成功建立了,用户就能够通过SSH进行安全登录了。
第六步:登录SSH
路由器上启用了SSH服务后还需要在客户机上安装SSH工具。网络上提供SSH连接传输功能的工具比较多,有兴趣的读者可以自行搜索并下载安装。笔者只介绍一个小巧的SSH客户端工具——WiSSH。
WiSSH小档案:
软件版本: Standard Edition V2.03
软件大小: 3545 KB
软件语言: 英文
软件类别: 共享软件
应用平台: Win9x/NT/2000/XP
下载地址:
http://count.skycn.com/softdownload.php?id=18218&url=http://jscz-http.skycn.com:8080/down/se_setup.exe
下载该软件后直接安装,然后启动该软件,选择“LOGIN”标签,输入SSH服务器的IP地址,并且还需要输入在上面建立的访问用户,用户名为softer,密码是111111。设置好后点“connect”按钮连接即可。整个过程非常简单,非常好上手。
![]() |
总结:
使用SSH加密连接路由器后任何设置和命令都不会被黑客通过sniffer截获了,一方面提高了企业路由器的安全,另一方面由于传输的数据得到了加密与压缩,所以在速度上得到了一定的提升。
