[Link]
net/entra
r-en-router-y-asegurar-cisco-
dpc2425-definitivo/
Entrar en Router y asegurar
Cisco DPC2425 (Definitivo)
Por
@Jlcmux
-
1 Agosto, 2013
57
55003
Algunos de ustedes ya conocerán mi Router. Para los que no, se los
presento:
El Problema:
Resulta que este chiquitín pone bastantes problemas al momento de
ingresar a su página de configuración. Sobretodo teniendo el ISP que yo
tengo. ( Claro – Colombia) Que restringe todos estos accesos.
Pasa que este router por defecto trae un usuario y contraseña muy
sencillos. (Dejar en blanco ambos campos). Pero con mi operador sucede lo
siguiente: Cuando haces un hardreset te deja entrar. Pero justo en el
momento que sincroniza con la central cambia el acceso y hasta ahora no
había encontrado la solución.
La solución.
Como es normal… Me dedique a buscar la contraseña a diestra y siniestra
para poder acceder a mi router. (Aunque antes ya había sido capaz. Una
actualización de Firmware me había dejado sin acceso de nuevo,
Parcheando el acceso anterior). La mayoría de opciones no tenían ningún
efecto. Hasta que encontré una contraseña muy interesante.
Esta contraseña era interesante porque aunque no me dejaba acceder
completamente, el error era distinto. Como si no tuviese permisos para
editar pero si para acceder.
La contraseña es: Uq-4GIt3M (con el usuario “admin” )
El erro cuando usaba esta contraseña era:
Era muy distinto este error al clásico: Usuario y contraseña incorrectos.
Me puse a probar muchas cosas y al final me puse a pensar: “Que tal que
el router tenga el acceso restringido a las IP’s LAN que estén dentro
de él? (Algo parecido a lo que pasa con los router de UNE Que solo dejan
acceder a una sola IP LAN determinada)
Me di entonces a la tarea de probarlo.
¿Como?
Claro.! Un PROXY!. Para esto probé con TOR, con Web Proxy’s Y
realmente funciona con cualquiera. Lo pasos son muy sencillos.
Accedes a tu IP WAN desde el proxy. ( Para ver IP en linux: curl
[Link] ) O tambièn puedes usar estas paginas de “cual es mi ip”
Etc.. Le agregan el puerto 8080
Ejemplo: [Link]:8080
Te pide usuario y contraseña.
Usuario: admin
Contraseña: Uq-4GIt3M
WIN.!!!
Esto es a su vez un grabe problema de seguridad. Dado que cualquier
persona puede acceder a un router de estos en remoto y hacer lo que
quiera. LITERALMENTE
“PARCHEAR”
Cualquiera pensaria que lo más normal seria cambiar la contraseña. SI.
Pues yo lo he intentado y dice que la ha cambiado “satisfactoriamente.”
Pero realmente no hace nada
Entonces bloqueemos el acceso remoto.
Miremos donde dice:
Le damos donde dice OPTIONS
Desactivamos la opción de: Remote Config Management
Aplicamos y Listo.!!!!
Saludos.!!