DonanımHaber Mini sürüm 2 Ocak 2026 tarihi itibariyle kullanımdan kalkacaktır. Bunun yerine daha hızlı bir deneyim için DH Android veya DH iOS uygulamalarını kullanabilirsiniz.
Arama butonu
Bu konudaki kullanıcılar: 1 misafir
6
Cevap
1159
Tıklama
0
Öne Çıkarma
ADSL Modemlerdeki Tehlike
S
15 yıl (2360 mesaj)
Yarbay
Konu Sahibi

Öncelikle herkese merhaba.
Bugün eski DynDNS deki hesabımda ayar yapıyordum,IP güncelleme aralığını 4 saate çıkarıp kayıt edip çıktım.
Modemi ayarladım olmayacağını bildiğim halde alan adını yazıp durum nedir göreyim dedim...
Bir sayfa açtı ama bu benim makinenin değil muhtemelen aynı ilçede oturduğum birinin modem giriş ekranı.
Şifre soran kısımı boş geçtim.Karşıma modem ayarları geldi :)

Merak edip yakın IP aralığında tarama yaptım,çıkanları üşenmedim tek tek denedim.Varsayılan şifresi olan modemlerde bu şifrenin değiştirilmemiş olduğunu gördüm (TpLink,Oxnion,Airties,Zyxel)
Bolca Tenda modeme rastladım ki bunların dökümanına bakınca kurulumda yönetici şifresini ayarlatdığını gördüm.Bu güzel lakin modem uzaktan yönetimi yine açık bu şifrenizin kırılabilir olması durumda risk oluşturur.Uzaktan yönetime normal kullanıcıların ihtiyacı olmaz ondan kapalı olması faydalı.

Yazdıklarım ciddi ve hiç istemediğiniz olaylara bile gebe olan bir güvenlik açığıdır.
Şayet bunu okuyorsanız sadece kablosuz ( aman unutmayayım diye kıytırık şeyler yazmayın nasılsa modem elinizi altında resetler yeniden ayarlarsınız) ağınıza değil ,modem girişinede şifre koyun yada varsayılanlarını değiştirin.Eğer bilmiyorsanız öncelikle modeminizin dökümanlarına göz atın.
Ben denk geldiğim modemlerde gerekli düzeltmeleri yaptım ama herkes benim gibi iyi niyetli olmaz ilginize bilginize

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi sse -- 6 Haziran 2011; 0:05:08 >

A
15 yıl (3865 mesaj)
Yarbay

Gerekli duzenlemeyi yapip, modem sahiplerine nasil haber verdiniz?


Bu mesaja 1 cevap geldi.
S
15 yıl (2360 mesaj)
Yarbay
Konu Sahibi

İlk denk gelende kullanıcı adı telefondu telefonla arayıp söyledim :) (Muhtemelen hala şoktadır :D)
Birinin DHCP sini kapatıp modemini resetledim.Bağlanmadığını görünce girip bakar diye.
Kablosuz ağı olan modemlerin SSID sine "modemine şifre koy" gibi ilaveler yaptım.Olmayanların ise ttnet kullanıcı adına baktım soyadlarını root şifresi olarak değiştirip kayıt ettim nasılsa o modemin arayüzüne kolay kolay girmezler girerlerse deneme ihtimali olan bir şifre.Onunda beceremezlerse sıfırlarlar...
Ayrıca haber verdim dememiştim


Bu mesaja 1 cevap geldi.
A
15 yıl (3865 mesaj)
Yarbay

Yaptigin o kadar yanlis bir hareketki farkinda bile degilsin. DHCP'sini kapatip resetledigin modemi duzeltmek icin evine teknik servis cagiracak insanlar var ki bunu para odeyip yaptiracaklar.
Hic bir insanin aklina modemlerinin sifresinin soyadlariyla degistirilecegi aklina gelmez, ben buradan anladim ki senin cogunluktaki sifrelerin soyadindan olusuyor.

Yardim ettigini saniyorsun ama emin ol cogu insanin sinir krizi gecirmesine sebep olacak hatta olmus durumdasin.


Bu mesaja 1 cevap geldi.
S
15 yıl (2360 mesaj)
Yarbay
Konu Sahibi

İstediğiniz şekilde düşünmek en doğal hakkınız...





< Bu mesaj bu kişi tarafından değiştirildi sse -- 7 Haziran 2011; 9:41:42 >
Bu mesaja 1 cevap geldi.
T
15 yıl (10530 mesaj)
Yarbay

ben de ilave yapayım. dyndns hesabı kullanıyor olmakla zaten modeme ve ilgili portlardan da ağ üzerindeki bilgisayarlara ulaşım sağlanmak hedefleniyor. belki de çok detayda olmasa bile sadece wan to wan yönünde mesela şirketlerde genelde chat programı çalışmaz. ama wan to wan yönünde çalışabilecek ilgili portu kulanan minik programlar da var. neyse kafa kurcalamalayım şimdi. demek istediğm dydndns ve tarzından bir hesabı modeme işlemekle zaten modeme gelen mi desem denk düşen mi desem artık saldırı sayısında otomatik olarak bir artış oluyor. iyi yanı ip' e her zaman ulaşabiliyoruz. kötü yanı da bu. o modeme şifre koymayanlarda dydns hesabının ne işi var acaba ben de bunu merak ettim. çaktırmadan kendine ait bir dyndns hesabı girseydin, arkadaş olurdun..
bir de dynddns zaten free kullanım veriyor. sen ayarı yapamamışsın. ayrıca o siteye arada bir login olmak lazım. 40 gün mü neydi bu süreden sonra login olunmayınca iptal oluyordu galiba, şimdi bakmaya üşeniyorum.. aklıma üfcan geldi, adamın bütün datalarını silmişti..





< Bu mesaj bu kişi tarafından değiştirildi The souls migration -- 7 Haziran 2011; 3:08:37 >
Bu mesaja 1 cevap geldi.
S
15 yıl (2360 mesaj)
Yarbay
Konu Sahibi

Ben ayarı yaptım (homeip.net ile bitiyordu dyndns.org a çevirdim) lakin ayar bitince modem bağlantıyı kesip yeniden açıyor.Ondan dolayı bir önce ayarlı olan IP ben yeniden bağlanınca o arada bağlanan bir başkasına tahsis edilmiş olmalı ki , dyndns deki IP değişimi henüz etkin hale gelmediği için tanımadığım birinin modemine bağlandım.Yani dyndns kullanıcısı değildi.
Kaldıki dyndns kullanabilen birinin modemi şifresiz bırakmasını aklım almaz :)

Denk geldiğim modemlerden birinde dışarıdan erişim açıkmı diye baktım ama dışarıdan erişim seçim kutucukları boşdu (Buyur buradan yak) Yanlış hatırlamıyorsam Airties-204 idi.



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.