大数跨境
0
0

高恪软路由加强安全管理注意事项

高恪软路由加强安全管理注意事项 高恪网络
2025-11-28
4
导读:高恪近期已经推出各种安全措施与建议,来加强设备的安全防范,建议定期修改密码,注意服务器安全,云管用微信扫码登录,禁止外网WEB访问,开启微信或者邮件告警通知WEB登录,维护团队推荐使用主账号、子账号功
图片

点击蓝字 关注我们

近期,多位用户反馈设备出现异地 IP 登录告警日志。高恪团队经排查确认:部分攻击者通过泄露的路由器账号密码登录设备,利用路由器配置的端口映射功能渗透至后端服务器,后续可能执行挂马等恶意操作。初步判断,该类安全事件与用户账号密码泄露、服务器存在未修复安全漏洞密切相关,已对设备及数据安全构成潜在风险。

为强化安全防护,高恪已紧急推出针对性安全加固方案,主要操作步骤如下:




一、服务器查杀与 WinRM 服务关闭



  1. 优先使用专业安全工具(如火绒、360 企业版等)全面扫描服务器,排查木马、病毒文件及可疑进程;
  2. 关闭 WinRM 服务(避免远程漏洞被利用):请将以下脚本保存为.bat文件,以管理员权限在服务器上执行(脚本来源:@老滕)
@echo offREM 停止WinRM服务(若未运行则忽略错误)net stop winrm >nul 2>&1
REM 设置WinRM服务为禁止启动sc config winrm start= disabled >nul 2>&1
REM 验证是否设置成功(可选,增强反馈)sc qc winrm | find "START_TYPE" | find "DISABLED" >nulif %errorlevel% equ 0 (    echo WinRM服务已停止并设置为禁止启动。else (    echo 操作失败!请以管理员身份运行该脚本。)
pause
懒人下载链接



二、修改设备密码



设备密码可能已经泄露,请在安全环境下及时修改路由器、服务器密码,尽可能保持所有设备密码不一致。如果能避免使用密码,则尽量不要直接使用密码访问路由器、服务器、云管等。如果不能避免使用密码, 那就建议定期修改密码。 



三、关闭路由器外网访问



首页>>系统管理>>系统设置>>WEB访问管理
1. 登录路由器web管理配置,关闭 “序列号密码访问”及 “外网Web访问”功能;
2. 日常运维优先通过以下安全方式登录路由器:
   - 内网访问:从服务器或内网终端直接登录路由器管理地址; 
   - 云端访问:通过高恪云端免密登录(无需暴露外网端口,更安全);
3. 仅当需要高恪售后远程支持时,再临时开启 序列号密码访问,问题解决后及时关闭; 
4. 若路由器配置页面未找到上述开关选项,说明固件版本过低,需先在线升级至最新版:    
- 注意事项:升级过程中设备会自动重启,将断网2-5分钟,请提前沟通,避开业务高峰期操作。



四、云端安全措施



登入云账号>>个人中心>>安全设置
 1. 登录高恪云端,找到并开启 “禁止通过账号密码登录云管”功能;
 2. 功能启用后,云端将关闭“账号+密码”登录通道,仅支持 “微信扫码登录”(需确保微信绑定的手机号码与云端账号一致)。
 3. 优势说明:扫码登录无需输入密码,可避免账号密码泄露导致的云端登录风险,安全性更高。



五、开启消息推送



首页>>系统管理>>系统设置>>告警推送
1. 登录路由器管理页面,找到并开启 “告警信息推送”*功能;
2. 确保路由器已绑定高恪云账号,且该云账号绑定的手机号码对应的微信,已关注【高恪网络】官方公众号;
 3. 功能启用后,您将实时接收设备登录提醒、安全告警等关键信息,便于第一时间发现异常访问行为,快速响应处置。
(注:SX2000文网版本不支持微信消息推送,仅支持邮件推送。)



六、主子账号功能



若您需要多人协同管理设备,可联系高恪官方技术人员开通 主子账号功能
  • 核心功能:主账号可将已绑定的设备,灵活分配管理权限给子账号,实现分级授权、协同运维,还能避免使用密码登录云管和路由
  • 开通方式:直接联系高恪官方售后人员咨询办理,具体权限配置及操作细节可由售后团队提供专属指导。

【声明】内容源于网络
0
0
高恪网络
上海高恪网络成立于2013年10月, 是一家具备自主研发能力的高科技企业, 目前业务聚焦在商用路由,交换以及无线AP,可提供整体解决方案, 主要应用在企业、酒店、网吧、学校等商用场景下。 目前已有几万家商业客户, 产品和固件都已得到规模商用
内容 141
粉丝 0
高恪网络 上海高恪网络成立于2013年10月, 是一家具备自主研发能力的高科技企业, 目前业务聚焦在商用路由,交换以及无线AP,可提供整体解决方案, 主要应用在企业、酒店、网吧、学校等商用场景下。 目前已有几万家商业客户, 产品和固件都已得到规模商用
总阅读30
粉丝0
内容141