源于生活

标题: 怎样防范黑客攻击家庭路由器 [打印本页]

作者: kevin-ying    时间: 2013-10-30 03:54
标题: 怎样防范黑客攻击家庭路由器
还记得以前我们曾经看过的一部叫做黑客帝国的电影吗?或许有人认为黑客离我们很遥远,其实不然。黑客无处不在,就在我们的身边。近期有黑客利用家庭宽带路由器默认口令密码漏洞,将路由器DHCP服务器推送的 DNS 地址篡改为 66.102.*.* 或 207.254.*.*。当我们访问一些特定网站时,就有可能被转到恶意仿冒网页,造成信息泄露。当我们访问特定网站时,如网上银行或购物网站,可能被指向假冒的欺诈网页,造成信息泄露和重大损失,所以面对黑客对家庭宽带路由器的攻击千万不能掉以轻心。下面为大家分享一些如何防范黑客对我们攻击的方法。

[attach]111[/attach]




工具/原料
  • 路由器
  • 电脑



实例演示
  • 1
    路由器的管理地址一般是192.168.1.1或192.168.0.1,这里以水星路由器为例。在 IE 浏览器上输入路由器的 IP 地址,然后输入路由器的用户名和密码,点击“确定”按钮,如图所示
    注:路由器的默认用户名和密码一般是 admin和admin,如果不是的话,请参考路由器背面或说明书。
  • 2
    进入到路由器的管理页面以后,点击左窗格的“DHCP”服务器,如图所示
  • 3
    然后我们就可以看到路由器DHCP服务器分配的DNS服务器地址了。很不幸,显然我用的路由器已经被黑客把DNS服务器更改为了66.102.*.*,如图所示
  • 4
    这时候我们再看看电脑上网卡获取到的 DNS 服务器地址,同样地电脑上用的就是这个 DNS 服务器地址,如图所示
  • 5
    接下来我们用百度搜索一下这个 IP 地址来自那里。看了下图之后,相信大家应该明白了。
  • 6
    这里有必要跟大家解释一下为什么这里要提到 DHCP 和 DNS 二个服务器。
    DHCP 服务器:大家都知道,当我们的电脑或者移动设接入到路由器时,路由器的 DHCP 服务器会给接入的每一个设备分配 IP 地址和 DNS 服务器地址。
    DNS 服务器:DNS 服务器又是做什么的呢? DNS 中文命名叫住域名解析服务,为什么要用 DNS 服务器呢,因为网站实际的访问地址上是一个由数字组成的 IP 地址(xxx.xxx.xxx.xxx)。如果我们平时在访问网站是输入这样的网址的话,估计会让人很头疼。所以 DNS 服务由此而诞生了,我们不需要记住复杂难记的 IP 地址,只需要记住网站的英文域名即可。当我们访问一个网址(如 www.baidu.com),DNS 服务器接受到这个域名时就会把它实际所指向的 IP 地址反馈给电脑,电脑这时再通过返回的 IP 地址访问该网站。所以当我们正常的 DNS 服务器被篡改以后,我们在访问网站时很有可能会进入黑客事先设定好的网站,从而窃取我们的信息,进而对我们造成严重损失。



方法一、恢复路由器出厂设置并设置管理密码
  • 1
    这里还是以水星路由器为例,不同的路由器操作方法可能会不同。首先备份好自己的宽带拨号用户名和密码,这个宽带用户名和密码就是路由器网络参数里 WAN 口的 PPOE 拨号密码。如果忘记的话,可以电话咨询宽带服务商获取。
  • 2
    接下来我们要做的是恢复路由器出厂设置,用回形针之类的物品按住路由器复位重置,即 reset 按钮。一般按住 5 秒左右即可恢复路由器的出厂设置,如图所示
  • 3
    等待路由器恢复完成,重新启动以后。在电脑上的 IE 浏览器中输入路由器的管理页面地址,在输入默认管理用户名和密码,如图所示
    注:路由器的管理地址一般是192.168.1.1或192.168.0.1
  • 4
    在管理页面的左窗格中,点击“系统工具”,再点击“修改登录口令”。在右窗格中依次输入原来的用户名和密码,再输入新的用户名,密码和确认密码。最后点击“保存”按钮,如图所示
    注:路由器不同可能操作方法略有不同
  • 5
    然后系统会要求我们重新输入新修改的用户名和密码,如图所示
  • 6
    路由器的管理用户名和密码更改好以后,点击路由器管理页面中左窗格的“网络参数”,点击下面的“WAN”,在右窗格选择宽带的类型,填写好相应的用户名,密码和确认密码,点击“保存”按钮,如图所示
  • 7
    若要启用无线,请在路由器管理页面中点击无线设置,进行相应的无线设置。



方法二、手动修改电脑上的DNS服务器地址
  • 1
    上面的方法是最彻底的方法,除了恢复路由器的默认设置以外,我们还可以手动修改如电脑或者手机的 DNS 服务器地址。当我们手动设置了电脑上的 DNS 服务器以后,我们就可以不依赖路由器上的 DNS 服务器地址了。这里 Windows 8 为例,首先在屏幕的右下角找到“网络连接”图标,如图所示
  • 2
    “网络连接”图标上点击鼠标右键,然后选择“打开网络和共享中心”,如图所示
  • 3
    接下来在“网络和共享中心”窗口中点击左侧的“更改适配器设置”,如图所示
  • 4
    “网络连接”窗口中,找到我们用于互联网连接的网卡,我这里的网卡名称为“以太网”。选中网卡并用鼠标点击右键,选择“属性”,如图所示
  • 5
    在网卡窗口中的“网络”选项卡中找到“TCP/IPv4”这个选项,然后点击右下方的“属性”按钮,如图所示
  • 6
    接下来,在“Internet 协议版本 4 TCP/IPv4 ”属性窗口中,选择“使用下面的 DNS 服务器地址”,然后在“首先 DNS 服务器”和“备选 DNS 服务器” 中分别填写好 DNS 地址。最后点击“确定”按钮。然后再一路点击“确定”按钮,直到返回网络连接窗口,对我们手动设置的 DNS 服务器地址进行保存。
    注:DNS 服务器可以咨询宽带服务商,或是设置成“114.114.114.114 和 8.8.8.8”。



方法三、手动修改移动设备上的DNS地址
  • 1
    现在大家经常要使用到移动设备,所以这里分享一下如何设手动修改移动设备的 DNS 服务地址。比如当我们在外面用移动设置连接别人的无线,在不能对路由器操作时,我们可以手动更改自己设备上的 DNS 服务器地址。这里以 iPhone 为例,找到主屏上的“设置”图标,点击进入,如图所示
  • 2
    然后在设置列表中找到“无线局域网”,点击进入,如下图所示
  • 3
    接下来找到我们自己的无线网络,左边有打勾的,点击右边蓝色箭头,如下图所示
  • 4
    这里可以看到我们设备的网络 IP 信息和 DNS 服务器地址信息。这里看到的 DNS 服务器地址就是我们接下来要调整的,如图所示
  • 5
    在 DNS 一栏,我们可以手动修改这里的信息。我们在这里输入(8.8.8.8和114.114.114.114),中间用逗号分隔开(请切换英文输入法输入逗号),  如图所示
    注:如果你不知道应该如何设置好的 DNS 服务器地址的话,可以尝试(8.8.8.8和114.114.114.114)这二个服务器地址。
  • 6
    修改完成以后,点击屏幕左上角的“无线局域网”返回,如图所示





经验内容仅供参考,如果您需要解决具体问题(尤其在法律、医学等领域),建议您详细咨询相关领域专业人士。

作者: kevin-ying    时间: 2013-10-30 03:57
原文地址: http://jingyan.baidu.com/article/09ea3eded2b6bfc0aede39d2.html




欢迎光临 源于生活 (http://bbs.vingoo.info/) Powered by Discuz! X3.1