PDA

View Full Version : password del router e sicurezza


Marco82roma
13-06-2007, 18:18
Come faccio a rendere "sicura" la password per entrare nella pagina di configuraizione del router?

Il router in questione è un netgear WGR614 v7, e non riesco a capire come e se posso cambiare il nome utente da admin in ualcos'altro...
grazie....

Stev-O
13-06-2007, 20:01
fa un po' ridere parlare di sicurezza nel pannello del router

in particolare il netgear ha la curiosa caratteristica di memorizzare IN CHIARO username e pw nella memoria tamponata

infatti se tu vai a fare da telnet nvram get http_username e nvram get http_password leggerai
name=usern o pw

per generare una pw sicura occorre inserire una combinazione alfanumerica con case upper e non non presente su dizionari non derivante da formule ecc ecc

Marco82roma
13-06-2007, 20:51
quindi,se non ho capito male, qualsiasi password metto al router, chiunque in 2 secondi puo saperla?

Stev-O
13-06-2007, 20:56
chiunque acceda ai pannelli del router come amministratore

in sostanza: non c'e' alcuna cifratura, c'e' solo nel passwd che poi non viene usato e viene usato il file htpasswd il cui contenuto è:
username : password

Marco82roma
13-06-2007, 20:59
chiunque acceda ai pannelli del router come amministratore

in sostanza: non c'e' alcuna cifratura, c'e' solo nel passwd che poi non viene usato e viene usato il file htpasswd il cui contenuto è:
username : password

pannelli?

Stev-O
13-06-2007, 21:04
telnet (che poi è solo un interfaccia) e web

da web basta scaricare il backup delle impostazioni

Marco82roma
13-06-2007, 21:07
telnet (che poi è solo un interfaccia) e web

da web basta scaricare il backup delle impostazioni


Quindi mettere la password di admin per entrare nell'interfaccia web per gestire il router è pressochè inutile?

Stev-O
13-06-2007, 21:14
no affatto

pero' dicevo, il router se la memorizza senza cifrature

una password andrebbe sempre memorizzata in forma cifrata, questa è una cosa un tanto al braccio: inoltre se resetti la memoria tamponata, ritorna quella di default