Come configurare smartphone e PC. Portale informativo
  • casa
  • Programmi
  • Perché scrive il nome utente o la password errati? Password e nome utente del router errati

Perché scrive il nome utente o la password errati? Password e nome utente del router errati

Esiste la migliore pratica sicurezza, quando i moduli di input dovrebbero mostrare “password errata” anziché “password errata” Nome utente o password." Questa cosiddetta “migliore pratica” fa schifo.

Ad esempio, Stripe e GitHub seguono questa pratica.

L'idea è che se un utente malintenzionato conosce un nome utente, può prendere di mira quell'account utilizzando SQL injection, forza bruta, phishing, ecc.

Ma ecco il problema.


Dannazione, ora conosci il mio nome utente... Penso di aver fatto un errore. Per non parlare del fatto che potresti semplicemente andare qui https://github.com/travisjeffery.

Tutto ciò che un hacker deve fare è registrarsi per scoprire se il nome utente è valido o meno. Perché allora preoccuparsi di offuscare il modulo di accesso? Solo l’hacker più stupido e pigro verrebbe fermato da un messaggio “nome utente o password errati”. Non ottieni alcuna sicurezza, ma i tuoi utenti perdono chiarezza.

Stripe ha un campo reCAPTCHA per impedire agli script primitivi di attaccare il loro modulo di accesso. Tuttavia, è stato violato più volte (,) e probabilmente non sarà mai perfetto. Anche se reCAPTCHA fosse perfetto, un hacker potrebbe verificare manualmente i nomi utente durante il tentativo di registrazione e quindi automatizzare l'attacco alla pagina di accesso.

In modo che gli aggressori non sappiano se esiste Account o no, il tuo modulo di accesso dovrebbe accettare solo un indirizzo email e non mostrare nell'interfaccia se la registrazione è andata a buon fine o meno. Invece l'utente riceverà e-mail con un messaggio che è registrato. L'unico modo, grazie al quale un utente malintenzionato può sapere se esiste un account: questo è l'accesso e-mail oggetto bersaglio.

Messaggio " nome sbagliato utente o password” è una vera stronzata.

Anche durante il processo di accesso al pannello di amministrazione del router, puoi riscontrare una serie di problemi, ad esempio uno dei quali è la password errata del router. Scopriamo perché questo potrebbe accadere questa situazione e come puoi risolverlo da solo. Ti sarà utile leggere anche questo articolo:

Per accedere al pannello di amministrazione del router, dovrai inserire login e password standard, solitamente questo ( amministratore amministratore), indicato su tutti i router. Ma succede che quando apri una finestra del browser e provi ad accedere al pannello di amministrazione del router, ti viene indicata la password sbagliata. Ciò può accadere per una serie di motivi.

Admin Admin non funziona quando si tenta di accedere alle impostazioni del router

Indicare nella finestra amministratore amministratore e scrive " nome sbagliato utente o password". Ora scopriamo quale potrebbe essere il motivo:

  1. Il tuo router è stato configurato da te o da uno specialista di computer che ha cambiato la password, quindi non funziona.
  2. Potrebbe trattarsi di un problema con il router.
  3. Stai inserendo dati standard errati registrati sul router.

Soluzione al problema:

  1. Chiariamo quale informazione specifica deve essere specificato per il router. Per questo cerchiamo tutti informazione necessaria sul router stesso.
  2. Prova a ricordarla, forse hai scritto la password da qualche parte, oppure prova a ricordarla.
  3. Bene, questo è il migliore modo affidabileè premere un pulsante Ripristina- e ripristinare tutte le impostazioni alle impostazioni di fabbrica.

Trova il pulsante sul router Ripristina- questo pulsante è incassato nel corpo del router, premilo con qualcosa di appuntito e attendi 10 secondi. Il router si riavvierà, quindi tenterà di accedere al pannello di amministrazione inserendo le credenziali di amministratore standard.

Standard per l'accesso al pannello di amministrazione dei router di diverse aziende


Sui dispositivi TP-LINK inserisci admin admin.
- Anche qui compiliamo tutti i campi come in TP-LINK.

Sui dispositivi Zyxel: indirizzo 192.168.1.1( my.keenetic.net). Accedi - amministratore. E la password è 1234. Acceso ZyXEL Keenetic Inizio le informazioni non vengono fornite. E per impostazione predefinita, le impostazioni del router non sono protette. Il router stesso ti chiederà di impostare una password.

Router Linksys: indirizzo - 192.168.1.1. Nome utente e parola d'ordine- amministratore. Non indicano queste informazioni sul dispositivo, molto probabilmente vogliono che gli utenti lo configurino utilizzando il disco.


Asus: indirizzo - 192.168.1.1 Anche qui niente di nuovo, compila i dati standard.

Possibili problemi che portano a tali errori:

  • Il cliente ha inserito le sue credenziali (login, password) in modo errato;
  • Il Cliente non ha denaro sul conto oppure il Cliente è bloccato o non selezionato piano tariffario;
  • Le credenziali del client potrebbero essere state rubate e un utente malintenzionato è autorizzato in base ad esse.
  • Il Cliente sta utilizzando un'apparecchiatura attiva (router) attualmente connessa a Internet, mentre il Cliente sta tentando di connettersi al server VPN da un computer.
  • È presente un download sul server VPN (il client era online, a un certo punto tutto ha smesso di funzionare e durante il tentativo di riconnessione è stato visualizzato l'errore 691)
  • Problemi legati alla fatturazione (spegnimento del server).
  • È stato installato un piano tariffario di un'altra città (il Cliente vive a Kaluga, ma ha un piano tariffario a Mosca).

Se lo stato del Cliente è offline:

Nella maggior parte dei casi il problema è legato all’errato inserimento del login o della password del Cliente e si risolve digitando nuovamente login e password. Se il Cliente effettivamente inserisce tutto correttamente, è necessario ricreare la connessione. Se il Cliente non è sicuro della correttezza della password inserita può effettuare il check-in Account personale(LK), per il quale consigliamo al Cliente di provare ad accedere al LK. Se il Cliente afferma di aver effettuato l'accesso con successo, è necessario chiedere se ha inserito login e password. Accade che il Cliente acceda automaticamente all'Account Personale all'apertura del browser. Se il tentativo non ha avuto successo e il Cliente ha ricevuto un messaggio relativo a un login o una password errati, creiamo una richiesta del tipo "Password dimenticata" e la inviamo al Cliente Una password temporanea, con il quale il Cliente accede al server statistico e si imposta una password permanente. Le informazioni sulla modifica della password riuscita o non riuscita verranno visualizzate come commento nell'applicazione creata.

Se quando fai clic sull'icona Connessione VPN avviene immediatamente, cioè La finestra per l'inserimento di login e password non viene visualizzata, è necessario fare clic sull'icona VPN nella cartella "Connessioni di rete" fare clic con il tasto destro mouse, seleziona Proprietà - scheda Impostazioni - seleziona la casella "Richiedi nome, password, certificato, ecc.". Se non puoi selezionare la casella, devi deselezionare "Utilizza automaticamente nome di accesso e password da Windows:" nella scheda "Sicurezza".



Icona Connessioni VPN più spesso chiamato "beeline", puoi trovarlo come segue:

Su Windows XP:

1. Start - Impostazioni - Connessioni di rete

2. Start - Pannello di controllo - Connessioni di rete

3. Risorse del computer - Pannello di controllo - Connessioni di rete

4. Il mio computer - rete(a sinistra) - Mostra le connessioni di rete (a sinistra)

5. Start – Tutti i programmi – Accessori – Comunicazioni – Connessioni di rete

In Windows 2000:

1. Start - Impostazioni - Rete e accesso remoto

2. Start - Pannello di controllo - Rete e accesso remoto

IN Windows Vista:

Start - Pannello di controllo - Centro connessioni di rete e condivisione - Gestione le connessioni di rete(sul lato sinistro della finestra)

Su Windows 7:

Inizio - Pannello controllo - Rete E Centro Internet rete e direzione generale accesso-Cambia parametri dell'adattatore (sul lato sinistro della finestra)

Se lo stato Cliente in linea:

Controlla cosa c'è scritto nella colonna IP Inquadrato. Per fare ciò, è necessario spostare il cursore sul segno ONLINE nello stato online.

Se IP frame: ----- (nessun indirizzo IP), lo informiamo al Cliente sessione precedente non è terminata correttamente e dopo 15 minuti la sessione terminerà correttamente e tutto funzionerà (questo può accadere a causa di azioni errate da parte del Cliente durante la disconnessione da Internet o il riavvio dei nostri server VPN).

Se IP frame: (è) - Chiariamo se il Cliente ne sta utilizzando uno apparecchiature attive(poiché la connessione VPN può essere stabilita dal router stesso). Controlla la voce "Cronologia modifiche porte", se ce n'è una Voci recenti sulla modifica dell'indirizzo e della porta dello switch, quindi controlliamo i dati del cliente (nome completo, indirizzo), se tutto è corretto, facciamo anche un commento sul possibile furto della password. Chiariamo anche se il Cliente ha fornito login e password ai suoi amici, conoscenti, vicini, perché in alcuni casi, non si verifica alcun furto di password in quanto tale e il Cliente ha semplicemente dimenticato di aver fornito il proprio nome utente e la propria password a qualcuno. Se il fatto del furto è confermato, informiamo il Cliente della necessità di modificare la password, o se il Cliente non può farlo da solo, lo facciamo tramite l'Help Desk e una password temporanea secondo le istruzioni.

Se è presente un furto: Trasferiamo la chiamata a TP2, dove i tecnici verificano il furto e, se necessario, ripristinano la sessione. Soluzione dettagliata i problemi sono indicati in “Diagnostica”.


Diagramma di flusso per l'elaborazione delle richieste dei clienti per l'errore 691


I migliori articoli sull'argomento