6 w4 y( x+ y% f; T2 k- U5 E8 _
设备型号: DP607-E1( e7 ?" t% k8 v/ v
设备标识号: xxxxxx-xxxxxxxxxxxx
2 [- @ o1 V& S8 A: x$ p7 w: S4 K硬件版本: E1.V1.02, g! K( z! H) T% m! L
软件版本: E1.V1.0_HuB_0017 R$ `' [8 g9 o) ]0 _
) M8 F1 }& _/ g9 U; @4 j该版DP607已经封堵了一些漏洞:9 t X6 @4 D2 B) ~
telnet 192.168.1.1 会失败,端口23没有开放;& {% N: f W1 U/ g
光猫背面有 useradmin 密码,用这个账号登录192.168.1.1,地址栏输入 http://192.168.1.1/backupsettings.conf 会重新跳回登录界面;# _. }) z- \+ j! l
尝试用 anonymous 账户登录,会提示 “用户名不存在”,如图
0 ~) o' m' L( V7 p* d& ~) n5 n
# V6 [1 a+ z) s$ x
. J" m% C h3 C' h
. O( B! C1 S; c通过扫描光猫的端口,发现端口22可以访问,一般是用于SSH,以下是获取telecomadmin的步骤:- J4 Z5 o$ ?3 Y! S, P$ w
1. 下载putty,这个地方可以下载 PuTTY 0.62 中文版 http://www.mycodes.net/130/681.htm & w+ z1 V0 G: a+ s5 q
2. 运行putty,连接 192.168.1.1,连接类型选择 SSH( j7 ?( ?1 K3 G8 Y
/ v1 Z$ I; W4 ^ A0 e+ v2 r
, h8 w, c* i- ^/ z3. 出现期待的“login as:” 提示,输入用户名admin,密码为空或者admin0 Z& C$ d$ x& H1 p9 v
8 z1 b$ c: u$ Z: D- R% H
' O2 O9 d+ _1 E0 V* C* v0 Q8 h4. 看看有什么内置命令
$ f- l* r7 K* a' e( D% g9 ^
+ c3 d6 d8 p8 V; q& @5. 看到了么,有个dumpcfg ,键入运行这个命令,会输出当前设置,xml格式,头几行就有telecomadmin的信息
! Y; u9 _6 n [1 h 1 C3 |* `4 F7 B9 Q8 D
4 {: ?1 Z! q5 X- b9 }% _6. 剩下的就不用说了,以telecomadmin 身份登录光猫配置网页6 \0 _( x0 N7 N# b/ Y, F
" s4 y0 }# z* N* l4 N1 R7 Z! }3 Y2 m8 o0 Q# n2 [& s1 O4 {
7. 这时可以访问 http://192.168.1.1/backupsettings.conf 下载配置文件了, K" `- ?2 |! d0 P+ _8 H0 o
5 U9 z2 A/ w3 C k, k
# ~. Y5 X, ~: i8. 上载修改后的配置文件页面是 http://192.168.1.1/updatesettings.html* {7 p) I9 U# {# h/ Y$ W
6 C3 b9 m. ?* d1 Z- L3 O. B$ {
- }( G- m" t& J) B, [1 q1 i9. 修改 backupsettings.conf 文件中的相关内容,可以打开 telnet服务
" @, O# R; d* }" b) E* ] <X_CT-COM_ServiceManage>/ _) v" }! h8 {7 l5 U& Q; L
<TelnetEnable>TRUE</TelnetEnable>' j7 a% b5 L. m! Y3 A
</X_CT-COM_ServiceManage>
9 i9 i2 d* H4 I
) F7 l( h4 V, C2 g4 _0 G3 [顺便把 WPS 也关闭了,安全第一$ ^6 ^* S& c w8 |+ o+ S& {! w
<WPS>
5 j6 w8 f5 x: A <Enable>FALSE</Enable>
$ z( U9 [* z- ?" n, f1 i <ConfigMethodsEnabled>client-pbc</ConfigMethodsEnabled>
* m; {/ _+ n) Z8 Q2 ] <X_BROADCOM_COM_Method>2</X_BROADCOM_COM_Method># J6 T# B6 R0 f9 t
</WPS>
: x( t7 ~( c, d6 m6 t# K/ B7 v9 o3 ]! U! ~5 ?
y/ Q4 }/ F; D/ p8 i# X+ I( q- B2 O% p7 ~- Z9 p, [
/ J+ B+ G1 L$ @# w3 N( T
* X$ \* F' m( y1 A0 K4 |7 Y7 v* y Q: |" D2 T
! ?( d) Q' `& D6 t
m9 C5 h3 g) p+ q- j; o$ F6 ~9 K) y9 g0 D
|