Hati-hati bagi pengguna SPEEDY! Ganti password default modem anda!

bagi pengguna Speedy dan menggunakan modem adsl standar dr telkom (terutama merk TP LINK). berhati-hatilah karna router agan ini dapat di remote melalui internet. orang lain bisa membuka port2 dr router untuk mengakses komputer agan yg berada di jaringan lokal tersebut :nohope: ..


defaultnya, router masih menerima remote administration, dan USERNAME dan PASSWORD router agan masih menggunakan user dan pass default yaitu : u= admin p=ad**n :confused:


untuk itu, gantilah password standar router agan! dan matikan remote administration atau set hanya untuk jaringan lokal saja(LAN). sehingga router kita tidak bisa di akses dr network luar/internet dan hanya bisa di buka dari jaringan lokal atau hanya IP Address tertentu.


banyak cara utk mendapatkan IP Address agan tersebut, dari IRC, kunjungan agan ke web, atau secara acak dengan bantuan tool netscan.. dengan bantuan ini penyerang bs mencari IP Address sendiri utk targetnya. penyerang menentukan range IP Address yg akan di scan dan program akan menampilkan IP Address yg hidup(Alive) dr range tersebut


dr gambar diatas penyerang menscan networt dengan range 118.96.2.180 s/d 118.96.22.255. jumlah total ip address dr range ini adalah 21 x 255 - 179 = 5176. dr total 5176 didapat 1273 ip address yg sedang online. bisa saja IP Address agan salah satu dr 1273 tsb dan menjadi pencurian data, menyebarkan virus atau mengakses network agan. jika penyusup telah masuk ke halaman settingan router anda, penyusup bisa mengaktifkan virtual server, dnz, dan membaca user dan password speedy anda.
[spoiler=Username & password speedy][CENTER]


dari virtual server, penyusup bisa mengaktifkan port2 tertentu untuk mengakses komputer yg ada di network lokal agan.. contohnya port 445 untuk windows share / data sharing, dengan port ini penyusup bisa membaca direktori agan yg di share ke jaringan. dan jika password administrator domain agan diketahui, penyusup bisa mengakses seluruh isi hard disk agan, mengahapus semua data agan atau mengcopy file virus ke harddisk agan...
[spoiler=Virtual Server- NAT][CENTER]
atau penyusup membuka port 3306 untuk membaca database MySQL yg ada diserver agan

[spoiler=koneksi Database MySQL][CENTER][/CENTER][/spoiler]
port 5405 untuk program netsupport (Remote Desktop) [spoiler=Remote Desktop - NetSupport][CENTER][/CENTER][/spoiler]
masih bnyk port2 lain utk tujuan tertentu, coba tanya ke mbah google atau tante wiki