PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   P874沒開啟無線Wi-Fi會被入侵嗎 (https://www.pcdvd.com.tw/showthread.php?t=1027900)

小薪 2013-10-15 10:47 AM

是比較怕把HiNet的帳密拿去做小額付款
還有
拿到AP的登入資訊以後
拿來當跳板

ben_chien 2013-10-15 10:51 AM

沒叫hinet開啟無線,使用軟體撥接
應該沒問題吧??

oversky. 2013-10-15 10:55 AM

引用:
作者PCDVD04
所以我都堅持用自己的家用AP,所有電腦及NAS均掛在自己的AP, 再連到小烏龜。

小烏龜的WIFI AP也有用,但那是開給客人用的,就算被侵入也還有自己的AP擋住,這樣才不會被不相干的人隨意地進入瀏覽我家的資料。

以上我認為是最基本的資安要求。


請問一下,你這樣設定,DHCP server 是用自己的 AP 還是小烏龜的?
如果客人要和你傳檔案可以傳嗎?

chowtom 2013-10-15 11:39 AM

引用:
作者darksnow
我猜是開了PPPoE硬撥有了Public IP,
然後可能WAN端有什麼洞,才能遠端連VTU-R吧?
然後中華的VTU-R admin模式的帳號就那幾組,所以就...
裡面說的個資外洩不像是說電腦上東西會外洩,
看起來比較像是開啟wifi的人拿些個資的東西當SSID和WPA密碼比較好記,
所以連進去看到就變成個資外洩
如果連進去還能看到PPPoE帳號密碼,小額付款可能還比較有點危險。



沒開PPPoE硬撥的話,VTU-R跟本沒有Public IP,
遠端要連進VTU-R就沒那麼容易(這種進了大概也沒東西看)..........

有無線(WIFI)功能的VTU-R開啟無線功能就會自己撥號取得IP(不然怎麼分享網路給WIFI?)
當然PPPOE的帳密當初裝機人員非常"貼心"的幫你設定好了
然後黑店大概是設定出包 把遠端管理功能預設打開了
ID/PASS又全省3組共用
差不多就等於數據機的門戶大開
有IP就能連進去閒逛
PPPOE理的帳號資訊隨人看

gossiping6454 2013-10-15 02:47 PM

中華電信的裝機人員在到府設定家用WiFi時,都有設定WPA2-PSK+AES加密,就算有心人要利用遠端管理功能登入,前提是WiFi本身沒有加密、先破解金鑰密碼、或是知道數據機的WAN端 IP,才能在成功連線後利用遠端管理功能,加上家用WiFi有專用帳號(@wifi.hinet.net)、密碼(英文+數字亂數組成,和HiNet連線密碼不同,對小額付款其實並不會造成風險。反過來說,現在大部分的AP都有遠端管理功能、也都會面臨金鑰可能被暴力破解的風險,提高密碼複雜度、或是直接鎖定MAC Address,比較能避免無線網路溢波後被盜用或被當作跳板

darksnow 2013-10-15 02:52 PM

引用:
作者gossiping6454
中華電信的裝機人員在到府設定家用WiFi時,都有設定WPA2-PSK+AES加密,就算有心人要利用遠端管理功能登入,前提是AP本身沒有加密、或是先破解金鑰密碼,才能在成功連線後利用遠端管理功能,加上家用WiFi有專用帳號(@wifi.hinet.net)、密碼(英文+數字亂數組成,和HiNet連線密碼不同,對小額付款其實並不會造成風險。反過來說,現在大部分的AP都有遠端管理功能、也都會面臨金鑰可能被暴力破解的風險,提高密碼複雜度、或是直接鎖定MAC Address,比較能避免無線網路溢波後被盜用或被當作跳板


照新聞說的,是走WAN端進來,不是走無線吧

chowtom 2013-10-15 02:57 PM

引用:
作者gossiping6454
中華電信的裝機人員在到府設定家用WiFi時,都有設定WPA2-PSK+AES加密,就算有心人要利用遠端管理功能登入,前提是WiFi本身沒有加密、先破解金鑰密碼、或是知道數據機的WAN端 IP,才能在成功連線後利用遠端管理功能,加上家用WiFi有專用帳號(@wifi.hinet.net)、密碼(英文+數字亂數組成,和HiNet連線密碼不同,對小額付款其實並不會造成風險。反過來說,現在大部分的AP都有遠端管理功能、也都會面臨金鑰可能被暴力破解的風險,提高密碼複雜度、或是直接鎖定MAC Address,比較能避免無線網路溢波後被盜用或被當作跳板

大哥 遠端(Remote)管理指的是從Public IP連進管理介面
WIFI那個算是Local...拿的是Private IP
從網外連近來根本不用管WIFI密碼是啥

gossiping6454 2013-10-15 04:55 PM

所以我才會說要先知道數據機的WAN端 IP,也就是硬撥取得的Public IP,才能夠連進來啊。現在的P874應該都已經關閉遠端管理功能了,至少在我從P874更換成P880以前,用遠端管理是無法登入的

Solp 2013-10-15 06:51 PM

我這邊去年拿到的p874跟前一台故障的,還有公寓公用的p874
三台遠端預設都是開啟的
某次想關無線看到韌體自動更新到新版才發現

Statics 2013-10-15 08:22 PM

引用:
作者gossiping6454
<Delete>
加上家用WiFi有專用帳號(@wifi.hinet.net)、密碼(英文+數字亂數組成,和HiNet連線密碼不同,對小額付款其實並不會造成風險。<delete>

的確裡面的PPPoE帳號和密碼沒辦法拿來小額付款, 也沒辦法拿來連CHT WiFi


所有的時間均為GMT +8。 現在的時間是12:36 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。