针对蠕虫攻击的路由器安全配置

网络 路由交换
文章主要分析了路由器安全配置问题,同时对一些常见的问题进行了综合的详解,特别是对于蠕虫攻击的防护,我们更应注意,保证我们的网络安全。

网络安全是用户特别关心的问题,但是仍存在很多问题,可能好多人还不了解对于蠕虫攻击如何进行路由器安全配置,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西。前些日子,安全研究人员发现了一种称之为psyb0t的僵尸网络蠕虫,它可以攻击DSL调制解调器和路由器安全配置。这种蠕虫可以搜索并利用开放端口的特定设备。被攻击的设备还有一个特征,即弱口令。

一旦某个蠕虫进入了路由器,它便可以为所欲为,阻止端口,并可以泄露敏感信息,攻击其它网络等。在本文中,笔者将分析容易受这种特定蠕虫攻击的路由器安全配置类型,然后讨论如何防止这类和其它类型的路由器蠕虫的感染。最后,我们将探讨如何清除感染路由器的蠕虫。

蠕虫是怎样进入路由器的

路由器蠕虫是通过用于远程管理路由器的端口进入路由器的。不过,路由器安全配置在默认情况下并没有打开这些端口。必须在路由器安全配置Web界面的配置程序上手动启用之。此外,更大的漏洞在于弱口令。换句话说,如果采取了防御措施,远程管理就是安全的。根据有关媒体的研究,这种最新的蠕虫攻击的基本上需要满足下面的标准:

1.这些设备一般都是使用MIPS处理器的设备,这种处理器运行简版Endian模式(mipsel)运行。这包括大约30种Linksys设备,十种Netgear 型号的设备,还有其它许多种设备。此外,加载其它固件代替品的路由器,如DD-WRT和OpenWRT也易于受到攻击。

2.启用了某种类型远程管理的设备,如启用了telnet、SSH,或是基于Web的访问,要知道,仅提供本地的访问并不容易受到攻击。

3.远程管理访问的用户名和口令的组合不够强健,易被破解。或者是其固件容易被漏洞利用程序所利用。

保障广域网服务的安全

既然路由器蠕虫是通过远程管理端口侵入的,保障这些端口的安全就成为了防止感染的关键所在。此外,不启用远程管理并关闭这些端口就是最佳方案,因为蠕虫无路可进。不过,如果需要远程访问,遵循下面的指南可以防止蠕虫的入侵:

1.使用强健而安全的口令

要知道,路由器蠕虫依赖于强力字典攻击(不断地努力猜测口令),所以我们应当使用不易被猜测的口令。不要使用什么“admin”、“router”、“12345”等作为路由器安全配置的口令,而要使用一种混合性的组合,如rDF4m9Es0yQ3ha等。其中至少要包括大小写字母,并利用数字和字母。虽然这种口令不易记忆,但我们可以将其存放于可以某个文件(如文本文件)中,再用TrueCrypt、Cryptainer LE等软件为各种保存密码的文件加密。

2.保障远程连接的加密

例如,尽量不要使用HTTP方式传送,因为它使用的是明文传送,而可考虑使用HTTPS来传送基于Web的访问。可以打开路由器安全配置程序的远程访问设置,选择“https”选项。如果需要命令行才能访问路由器,可使用SSH。因为SSH是一个加密的协议。使用加密的连接并不是防止路由器蠕虫的必须措施,但它可以加强路由器安全配置的总体安全性。如果路由器已经受到感染,肯定会发生一些不可思议的事情。例如,据报告,Psyb0t会阻止22号端口、23号端口、80号端口的通信。

要清除蠕虫,最彻底的解决方法是将路由器安全配置恢复到出厂默认值,这样做可以保证清除蠕虫。按下路由器安全配置背面的复位按钮,并且过上几秒钟(不同的厂商要求不一样,如笔者的路由器要求按下30秒钟以上才可以),就可以恢复到出厂状态。一旦清除了蠕虫,一定要记得采用本文所介绍的方法哟。

责任编辑:王晓东 来源: NET130
相关推荐

2011-05-12 13:49:03

2009-03-26 17:09:07

2009-03-26 15:52:05

蠕虫路由器Linux

2009-03-26 10:17:13

2009-11-27 13:02:05

Cisco路由器里SN

2009-11-18 12:51:38

2010-08-03 09:23:25

2022-03-18 13:15:30

恶意软件网络攻击

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-04-20 23:33:06

2018-07-11 04:16:16

2010-08-13 13:23:02

CISCO路由器

2010-08-17 14:33:16

CISCO路由器

2009-11-30 10:30:29

2009-12-02 10:09:46

备份cisco路由器配

2010-08-03 13:28:57

2013-05-09 09:19:55

2009-12-22 16:18:04

路由器口令

2009-12-24 10:30:28

路由器实现ADSL接入

2009-12-21 13:46:58

点赞
收藏

51CTO技术栈公众号