Osaisiko joku kertoa, mitä modeemin etähallinnasta pitäisi sulkea?

Liittynyt
17.10.2016
Viestejä
2 976
Aina varoitetaan, että modeemin etähallinta pitäisi sulkea, ettei modeemia kaapata botti verkkoon.
Tein työtä käskettyä ja poistin alla olevan kuvan etähallinasta kaikki ruksit, sen seurauksena modeemi heitti hanskat naulaan. Resetoinnilla siitä selvisin. Nyt kysyisin, mitä kohtia tuolta etähallinnasta pitäisi estää, joka estäisi mahdolliset ongelmat ja se toimisi kuitenkin.

Vai mistä se etähallinta pitäisi estää?
Remote managment.png
 
LAN = piuha, WLAN on langaton. Jos napsit kaikki WLAN kohdat pois ja LAN kohdasta kaikki lukuunottamatta HTTPS ja mahdollisesti HTTP, niin sillä kuvittelisi pääsevän aika pitkälle. Sen jälkeen modeemiin pääsee ilman resettiä kiinni vain piuhalla selaimen kautta.
 
Noilla asetuksilla Zyxelisi hallintaan ei pääse kuin lähiverkosta, eli asian pitäisi olla OK. Ruksit WAN-sarakkeessa tarkoittaisivat, että ko. protokollaa käyttäen voisi yrittää päästä hallintasivulle internetistä. Toki tuosta voi vielä napsia LAN ja WLAN-sarakkeista pois ne protokollat mitä et itse käytä hallintaan, valtaosa tuskin käyttää muuta kuin HTTP/HTTPS. PING voi tietysti jättää, niin purkki vastaa siihen jos tarve tulee. Jos napsit kaikki ruksit pois, niin olet ulkona itsekin.

Sitten vaan adminille vahva salasana ja firmispäivitystä sisään aina kun sellainen tulee saataville.
 
Noilla asetuksilla Zyxelisi hallintaan ei pääse kuin lähiverkosta, eli asian pitäisi olla OK. Ruksit WAN-sarakkeessa tarkoittaisivat, että ko. protokollaa käyttäen voisi yrittää päästä hallintasivulle internetistä. Toki tuosta voi vielä napsia LAN ja WLAN-sarakkeista pois ne protokollat mitä et itse käytä hallintaan, valtaosa tuskin käyttää muuta kuin HTTP/HTTPS. PING voi tietysti jättää, niin purkki vastaa siihen jos tarve tulee. Jos napsit kaikki ruksit pois, niin olet ulkona itsekin.

Sitten vaan adminille vahva salasana ja firmispäivitystä sisään aina kun sellainen tulee saataville.
Ei pidä paikkaansa. WLAN on kuvassa sallittu, joten jos langattoman verkon salasanan sattuu tietämään tai arvaamaan, niin pääsee kokeilemaan langattomalla modeemiin pääsyä
 
Ei pidä paikkaansa. WLAN on kuvassa sallittu, joten jos langattoman verkon salasanan sattuu tietämään tai arvaamaan, niin pääsee kokeilemaan langattomalla modeemiin pääsyä

No joo, totta. Tosin kysyjän ainoa kone saattaa olla läppäri, mitä ei saa reitittimeen kiinni muuten kuin langattomasti (ilman erillisiä adaptereita). Jatkona ketjuun jo tulleisiin juttuihin voisi vielä lisätä WLAN-verkon salasanan vaihtamisen kunnolliseen ja luomaan erillisen vierasverkon, jos jakelee omaa nettiään langattomasti muille (pitäisi onnistua tuolla vermeellä).
 

Statistiikka

Viestiketjuista
255 816
Viestejä
4 445 543
Jäsenet
73 620
Uusin jäsen
77TM

Hinta.fi

Back
Ylös Bottom