• 2

中華電信小烏龜忘掉有辦法重設嗎?


水語貓靈 wrote:
樓上有兩位提到, 為何要任意變更別人的東西,
我想忘掉密碼是我的疏失,
但我還是想提到預設密碼是多可怕的一件事...
幾年前的webcam事件, 就是很多人買回來不改密碼,.....(恕刪)


之所以數據機的Access Control將WAN端的SSH連線關閉,就是為了避免被遠端使用SSH連線登入數據機竄改設定或截取帳號密碼,機房更新韌體是從LAN端連線,只要使用者不為了貪圖方便而自行開啟WAN端的SSH、Telnet連線功能,就比較沒有這方面的安全疑慮。在WAN端SSH、Telnet連線已關閉的環境下,陌生人要盜用,至少要先破解已經用WPA2-PSK+AES加密過的Wi-Fi密碼,連上你的Wi-Fi網路後才能登入數據機,並不是那麼容易的。
水語貓靈 wrote:
我猜也是...

因為我看我的數據機軔體是2017版本...

今年度我也沒自行或有人來我家中做升級...(我在去年牽的機器)

然後我重置後...chtnvdsl一樣無法登入...

後來嘗試用chtvdsl就可以登入了...

另外也揣測一件事, 在這台VDSL上應該還有另外一組我們不知道的帳號,

否則我已經改過密碼, CHT怎麼遠端進來更新軔體...





升級不用到你家,機房就可以控制去升級了,
當然也不是用你web帳號密碼登入方式




水語貓靈 wrote:
樓上有兩位提到, 為何要任意變更別人的東西,

我想忘掉密碼是我的疏失,

但我還是想提到預設密碼是多可怕的一件事...

幾年前的webcam事件, 就是很多人買回來不改密碼,

結果有人在家餵奶時聽到webcam傳來陌生人講話的聲音嚇到,

現在還是有網站蒐集全球採用預設密碼的webcam畫面分享給大家看,

或是常常可以無償使用隔壁鄰居的wifi...


一台機器設定了密碼是所有人可以透過google就查到密碼是什麼,

那跟不設防有什麼差別??



你想太多了,
機器上的Private IP 192.168.1.1,
Internet上連不進你機器,所以也無法登入幹嘛

無線的話,WPA/WPA2設好鄰居也無法用
跟機器login的帳號密碼無關啊。




水語貓靈 wrote:
我猜也是...因為...(恕刪)



機房遠端升級韌體也許是用那個「TR-069 client」。


看到 notebook18k 大大 的回應,

去我的P883裡Access Control看了一下,

WAN端的SSH、Telnet都有開呢 , (我想我不會手賤到去改這個...)

但有使用IP區段去限制, (當然還有那帳號、密碼,雖說已是公開的秘密 )

所以應該是還好。


要登入這網頁式GUI,

似乎只能以LAN、WLAN去連,

因此重點是做好WiFi安全把關, (會沒發現有人偷拉線去接你的LAN?我想不至於吧...)

至少選WPA2-PSK然後增加密碼長度與複雜性,

一段時間後也要換換密碼。 (例如鄰居很多的場合)


有具備一些基本知識,

稍微玩玩這台也沒啥不可,

像我家有2路光世代,

若沒把機子的IP改掉,串區網會衝突的。 (預設皆為192.168.1.1)

順便也把它的內建WiFi關了, (P883開內建WiFi後,網頁式GUI就反應遲鈍,應該是吃掉不少資源...)

我有另外機器專責。

HDD265 wrote:
機房遠端升級韌體也許...(恕刪)


我也是把wifi功能改由其他機器接手提供,

試過P883 wifi連線速度不穩定, 距離也不夠, 後來也自己把這個功能disable了...


我覺得資訊安全這種事就是能防就防, 很多預想不可能的事哪一天說不定會發生,

就像去年一銀ATM盜領, 在事情發生前去問他們, 他們也會回你說不可能..

雖然說網段有區隔, 對我們來說只看到192.168.1.1,

但既然CHT都留有後門可以進來更新了, 那還有什麼不可能的事情發生....

(不過這也是另外一組帳號的事了..)

PS. 去年ASUS也因為路由器的問題被起訴, 要被監管20年...
去了解這玩意你就知道原因了

水語貓靈 wrote:
我猜也是...因為我...(恕刪)
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?