Ключ от всех дверей — защита настроек маршрутизатора паролем

В интернете можно найти множество инструкций по настройке маршрутизаторов. Рассчитанные на неопытных пользователей, они подробно описывают два важных момента настройки устройства: доступ к интернету и создание беспроводной сети. А вот о защите маршрутизатора от несанкционированного доступа в таких инструкция ничего нет. И это неправильно, ведь важно не только создать локальную сеть с доступом к интернету. Важно защитить её от проникновения извне. И первая линия обороны в такой защите — логин и пароль системы настроек роутера.

Зачем нужен пароль на настройки роутера, и почему его надо менять

Современный беспроводной маршрутизатор — самый настоящий компьютер, хотя и спроектированный для выполнения узкого круга задач: обеспечения доступа к интернету и построения локальной сети. Для изменения настроек, выполнения пользовательских программ (скриптов), фильтрации трафика используется веб-интерфейс — графическая надстройка над программным обеспечением роутера, которую можно открыть в обычном интернет-браузере.

Веб-интерфейс, главная страница

Веб-интерфейс маршрутизатора позволяет управлять роутером даже неподготовленному пользователю

Доступ посторонних, а то и злоумышленников к настройкам маршрутизатора чреват крупными неприятностями: роутер сможет рассылать по вашей локальной сети спам, назойливую рекламу и даже обеспечить канал удалённого доступа к вашим компьютерам. А это украденные файлы, прочитанная приватная переписка и многое другое. Поэтому доступ к настройкам маршрутизатора нужно обязательно защищать паролем, причём паролем разумно длинным и сложным. В конце концов вам не каждый день нужно входить в веб-интерфейс маршрутизатора и менять его настройки. Сложный пароль дольше вводить, но и подобрать его методом перебора будет совсем непросто.

Спам

Спам, который будет вам перенаправлять поврежденный хакерами роутер сделает работу с интернетом практически невозможной

Однажды я пытался помочь одногруппнику, компьютер которого просто засыпало спамом и рекламой — на любых сайтах, из любого браузера. Отчаявшийся товарищ не один раз переустанавливал операционную систему и даже поменял жёсткий диск. А ларчик открывался просто: в настройках роутера были прописаны адреса dns-серверов злоумышленников и все запросы на открытие веб-страниц шли через них. Стоит ли говорить, что логин и пароль на роутере был стандартный — admin/admin?

Как узнать стандартный пароль от настроек роутера

Каждый маршрутизатор снабжён наклейкой-стикером, которая содержит всю служебную информацию: mac-адреса проводных интерфейсов и wi-fi, серийный номер устройства, сетевой адрес для доступа к веб-интерфейсу, имя беспроводной сети и её пароль, а также парольную пару для доступа к настройкам роутера. Обычно наклейка расположена на нижней части корпуса устройства. Если маршрутизатор выполнен в вертикальном исполнении — стикер будет расположен на его задней грани.

Заводские настройки роутера

Все данные заводских настроек роутера напечатаны на стикере-памятке

Таблица: стандартные пароли распространённых роутеров

Если наклейка-стикер на нижней панели маршрутизатора повреждена или отсутствует — параметры авторизации большинства присутствующих на рынке РФ маршрутизаторов можно взять из таблицы.












ПроизводительАдрес доступа к веб-интерфейсуЛогинПароль
D-LINK192.168.1.1admin<пустой>
TP-LINK192.168.0.1adminadmin
Zyxel192.168.0.1admin1234
Asus192.168.1.1adminзадаётся пользователем при первом подключении
Tenda192.168.1.1adminadmin
Netis192.168.1.1adminadmin
LinkSys192.168.10.1<пустой>admin
NetGear192.168.0.1adminadmin

Как изменить пароль на роутере

В отличие от профессионального оборудования, где настройки параметров авторизации осуществляются через командную строку, а то и через аппаратную консоль, управление бытовыми и SOHO-роутерами производится через простой и понятный графический веб-интерфейс.

Все маршрутизаторы TP-Link, от самых простых до дорогих моделей, оснащаются унифицированным веб-интерфейсом, поэтому, настроив один роутер, вы сможете легко справиться со всем семейством.

Роутер TP-LINK

841-й TP-LINK — фаворит малых офисов и интернет-кафе

  1. Откройте веб-интерфейс, введя в адресной строке браузера 192.168.0.1.
    Основная страница веб-интерфейса

    Откройте веб-интерфейс в браузере

  2. В левой колонке выберите раздел «Системные инструменты».
  3. Откройте пункт «Пароль», в диалоговом окне введите старую парольную пару, а ниже — новый логин и пароль дважды (для того чтобы исключить ошибку при вводе).
    Системные настройки TP-LINK

    В разделе системных инстурментов смените параметры авторизации доступа к роутеру

  4. Нажмите кнопку «Сохранить» и перезагрузите маршрутизатор.

ASUS

Маршрутизаторы фирмы ASUS работают под управлением двух видов встроенного ПО. Старые устройства и современные младшие модели содержат классический веб-интерфейс, который не меняется уже добрый десяток лет. Более дорогие модели — двухдиапазонные, а также топовые стандарта AC — работают под управлением нового ПО с открытым кодом — AsusWRT. Изменение парольной пары в старом и новом ПО осуществляется по-разному.

Роутер ASUS

Флагманская модель ASUS RT-N66 — мечта любого геймера

Старая версия прошивки

Чтобы сменить параметры авторизации на старой версии прошивки, проделайте следующие действия.

  1. Откройте веб-интерфейс, введя в адресной строке браузера 192.168.1.1.
    Старая прошивка — главная страница

    Все настройки удобно расположены на главной странице веб-интерфейса

  2. Из левой колонки разделов настроек перейдите по ссылке Administration.
  3. В открывшемся окне первая вкладка (активная) содержит поля ввода нового логина и пароля. Введите их и нажмите кнопку Apply, чтобы сохранить изменения.
    Административные настройки роутера

    Введите новый логин и пароль на странице административных настроек

  4. Перезагрузите маршрутизатор кнопкой Reboot в правом верхнем углу.

Новая версия прошивки (AsusWRT)

Современная версия программного обеспечения AsusWRT позволяет с лёгкостью поменять параметры авторизации для доступа к устройству.

  1. Откройте веб-интерфейс, введя в адресной строке браузера 192.168.1.1.
    AsusWRT

    Главное окно веб-интерфейса AsusWRT

  2. Из раздела «Дополнительные настройки» откройте пункт «Администрирование».
    Администрирование AsusWRT

    Настройки администрирования отвечают за безопасность роутера

  3. Перейдите на вкладку «Система».
  4. Введите новый логин (если нужно) и пароль в предназначенных для этого полях.
  5. Повторно введите пароль в поле для проверки, расположенном ниже, и нажмите кнопку «Применить» в нижней части экрана.
    Системные настройки администрирования

    Введите новые параметры авторизации и нажмите кнопку «Применить»

  6. Перезагрузите роутер, чтобы изменения вступили в силу.

Маршрутизаторы фирмы D-LINK всё ещё очень популярны на территории РФ и не в последнюю очередь — благодаря простому веб-интерфейсу, дружественному к неподготовленным пользователям.

Роутер D-LINK

D-LINK DIR-300 — уходящий фаворит рунета

  1. Откройте веб-интерфейс, введя в адресной строке браузера 192.168.1.1, и переключитесь в режим расширенных настроек.
    Окно основных настроек D-LINK

    Перейдите в режим расширенных настроек

  2. Из раздела «Система» перейдите по ссылке «Пароль администратора».
    Окно расширенных настроек D-LINK

    Параметры авторизации меняются в разделе «Система»

  3. Последовательно введите новый пароль и повторите его в поле ниже, затем нажмите кнопку «Применить».
    Пароль администратора D-LINK

    Введите новый пароль, он должен быть достаточно сложным

  4. Перезагрузите маршрутизатор, чтобы изменения вступили в силу.

ZyXEL

Фирма Zyxel выпускает маршрутизаторы для требовательных и продвинутых пользователей, поэтому даже младшие модели в линейке дороже аналогичных решений от конкурентов. Веб-интерфейс этих устройств ближе к профессиональному ПО и не так прост в освоении, но базовые операции, такие: как смена параметров авторизации, выполнить несложно.

Роутер Zyxel Keenetic

Zyxel Keenetic — маршрутизаторы «для тех, кто понимает»

  1. Откройте веб-интерфейс, введя в адресной строке браузера 192.168.0.1.
    Веб интерфейс Zyxel Keenetic

    Главное окно содержит все настройки роутера

  2. В левой части окна разверните раздел «Система» и выберите пункт «Пароль».
  3. Введите новый логин и пароль доступа к маршрутизатору и нажмите кнопку «Применить».
    Настройки парольного доступа Zyxel Keenetic

    Новый пароль и логин существенно усилят безопасность роутера

  4. Перезагрузите роутер, чтобы изменения вступили в силу.

Забыли пароль к настройкам роутера?

Правильно настроенный надёжный маршрутизатор может работать месяцами, не требуя никаких дополнительных настроек. За этот период времени сотрудник, ответственный за настройку роутеров, может уволиться; и вот вам нужно попасть в веб-интерфейс для настроек, а логин и пароль — неизвестны. Что же делать в такой непростой ситуации?

Первая мысль, приходящая в голову — сбросить маршрутизатор к заводским настройкам. Пароль в этом случае сбросится на стандартный, но и все настройки тоже. И если подключение к интернету и беспроводную сеть можно «поднять» в течение пары минут, то тонкие настройки брандмауэра и проброс портов придётся восстанавливать куда как дольше. Поэтому есть смысл попытаться найти парольную пару в настройках того браузера, с которого обычно обслуживался маршрутизатор. Вот как это можно сделать в популярном браузере Google Chrome.

  1. Запустите браузер Google Chrome на компьютере, с которого обслуживался маршрутизатор.
  2. В правом верхнем углу нажмите на значок «Настройки».
    Браузер Chrome

    Откройте окно настроек браузера

  3. Пролистайте список настроек вниз и щёлкните по кнопке «Дополнительные».
    Настройки браузера

    Перейдите в дополнительные настройки, чтобы получить доступ к сохраненным паролям

  4. В разделе «Пароли и формы» нажмите ссылку «Настройки паролей».
    Расширенные настройки браузера

    Раздел «Настройки паролей» хранит и параметры доступа к роутеру

  5. В списке сохранённых парольных пар найдите адрес вашего маршрутизатора (192.168.1.1 или 192.168.0.1).
  6. Справа от поля с сохранённым паролем нажмите пиктограмму с глазом.
    Список сохраненных паролей

    Отыщите адрес вашего маршрутизатора и просмотрите логин и пароль к этой записи

  7. Запишите логин и пароль из раскрывшихся полей и сохраните вашу запись в надёжном месте.

Если учётная запись, из которой произведён вход в систему: защищена паролем — браузер Google Chrome попросит ввести его перед тем, как раскроет вам данные парольной пары. Учётная запись, под которой вы работаете, должна обладать правами администратора.

Видео: поиск и просмотр сохранённых паролей в браузере Google Chrome