Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Programe
  • De ce scrie numele de utilizator sau parola greșite? Parolă de router și nume de utilizator greșite

De ce scrie numele de utilizator sau parola greșite? Parolă de router și nume de utilizator greșite

Există cea mai buna practica securitate, când formularele de introducere ar trebui să arate „parolă incorectă” în loc de „parolă incorectă” Nume de utilizator sau parola." Această așa-numită „cea mai bună practică” este nasol.

De exemplu, Stripe și GitHub urmează această practică.

Ideea este că, dacă un atacator cunoaște un nume de utilizator, poate viza acel cont folosind injecția SQL, forța brută, phishing etc.

Dar aici este problema.


La naiba, acum îmi știi numele de utilizator... Cred că am greșit. Ca să nu mai vorbim, ai putea să mergi aici https://github.com/travisjeffery.

Tot ce trebuie să facă un hacker este să se înregistreze pentru a afla dacă numele de utilizator este valid sau nu. Atunci de ce să vă deranjați să întâmpinați formularul de conectare? Doar cel mai prost și leneș hacker ar fi oprit de un mesaj „numele de utilizator sau parola este incorectă”. Nu beneficiați de securitate, dar utilizatorii dvs. pierd claritate.

Stripe are un câmp reCAPTCHA pentru a împiedica scripturile primitive să le atace formularul de conectare. Cu toate acestea, a fost piratat de mai multe ori (,) și probabil că nu va fi niciodată perfect. Chiar dacă reCAPTCHA ar fi perfect, un hacker ar putea verifica manual numele de utilizator atunci când încearcă să se înregistreze și apoi să automatizeze atacul pe pagina de conectare.

Astfel încât atacatorii să nu știe dacă există Cont sau nu, formularul de autentificare ar trebui să accepte doar o adresă de e-mail și să nu arate în interfață dacă înregistrarea a avut succes sau nu. În schimb, utilizatorul va primi e-mail cu un mesaj că este înregistrat. Singura cale, prin care un atacator ar putea ști dacă există un cont - acesta este accesul la e-mail obiect țintă.

Mesaj " nume gresit utilizator sau parolă” este o prostie completă.

Chiar și în procesul de conectare la panoul de administrare al routerului, puteți întâmpina o serie de probleme, de exemplu, una dintre acestea este parola greșită a routerului. Să ne dăm seama de ce s-ar putea întâmpla asta această situațieși cum o poți repara singur. De asemenea, vă va fi util să citiți acest articol:

Pentru a accesa panoul de administrare al routerului, va trebui să introduceți un login și o parolă standard, de obicei aceasta ( admin admin), care este indicat pe toate routerele. Dar se întâmplă că atunci când deschideți o fereastră de browser și încercați să vă conectați la panoul de administrare al routerului, acesta vă spune parola greșită. Acest lucru se poate întâmpla din mai multe motive.

Admin Administratorul nu funcționează când încearcă să introducă setările routerului

Indicați în fereastră admin admin si scrie " nume gresit utilizator sau parola". Acum să ne dăm seama care ar putea fi motivul:

  1. Routerul dvs. a fost configurat de dvs. sau de un specialist în computer care a schimbat parola, așa că nu funcționează.
  2. Aceasta ar putea fi o problemă cu routerul.
  3. Introduceți date standard incorecte care sunt înregistrate pe router.

Soluție pentru problemă:

  1. Să clarificăm care dintre ele informație specifică trebuie specificat pentru routerul dvs. Pentru asta le căutăm pe toate informatie necesara pe router în sine.
  2. Încercați să vă amintiți, poate ați notat parola undeva sau încercați să o amintiți.
  3. Ei bine, asta e cel mai bun mod de încredere este să apăsați un buton Resetați- și resetați toate setările la setările din fabrică.

Găsiți butonul de pe router Resetați- acest buton este încastrat în corpul routerului, apăsați-l cu ceva ascuțit și așteptați 10 secunde. Routerul va reporni, apoi va încerca să vă conectați la panoul de administrare introducând acreditările standard de administrator.

Standard pentru autentificarea în panoul de administrare al routerelor de la diferite companii


Pe dispozitive TP-LINK intrați admin admin.
- Și aici completăm toate câmpurile ca în TP-LINK.

Pe dispozitive Zyxel: adresa 192.168.1.1( my.keenetic.net). Autentificare - admin. Și parola este 1234. Activată ZyXEL Keenetic start informațiile nu sunt furnizate. Și implicit, setările routerului nu sunt protejate. Routerul însuși vă va solicita să configurați o parolă.

Routere Linksys: adresa - 192.168.1.1. Nume de utilizator și Parolă- admin. Ei nu indică aceste informații pe dispozitiv; cel mai probabil, doresc ca utilizatorii să le configureze folosind discul.


Asus: adresa - 192.168.1.1 Nici aici nimic nou, completați datele standard.

Posibile probleme care duc la astfel de erori:

  • Clientul și-a introdus greșit acreditările (login, parolă);
  • Clientul nu are bani în cont, sau Clientul este blocat sau nu este selectat plan tarifar;
  • Este posibil ca acreditările clientului să fi fost furate, iar un atacator este autorizat în baza lor.
  • Clientul folosește un echipament activ (router) care este în prezent conectat la Internet, în timp ce Clientul încearcă să se conecteze la serverul VPN de pe un computer.
  • Există o descărcare pe serverul VPN (clientul a fost online, la un moment dat totul a încetat să funcționeze, iar când a încercat să vă reconectați, a fost afișată eroarea 691)
  • Probleme legate de facturare (închidere server).
  • A fost instalat un plan tarifar al altui oraș (Clientul locuiește în Kaluga, dar are un plan tarifar Moscova).

Dacă starea Clientului este offline:

În cele mai multe cazuri, problema este legată de introducerea incorectă a numelui de utilizator sau a parolei Clientului și este rezolvată prin reintroducerea numelui de autentificare și a parolei. Dacă Clientul introduce de fapt totul corect, conexiunea trebuie recreată. În cazul în care Clientul nu este sigur de corectitudinea parolei introduse, se poate face check-in Cont personal(LK), pentru care recomandăm Clientului să încerce să se autentifice în LK. Dacă Clientul spune că s-a autentificat cu succes, trebuie să întrebați dacă și-a introdus login-ul și parola. Se întâmplă ca Clientul să se conecteze automat în Contul Personal la deschiderea browserului. Dacă încercarea nu a reușit și Clientul a primit un mesaj despre o autentificare sau o parolă incorectă, atunci creăm o solicitare cu tipul „Parola uitată” și o emitem Clientului O parolă temporară, cu care Clientul se conectează la serverul de statistici și își stabilește o parolă permanentă. Informațiile despre schimbarea reușită sau nereușită a parolei vor apărea ca comentariu în aplicația creată.

Dacă atunci când dai clic pe pictogramă conexiune VPN se întâmplă imediat, adică Fereastra pentru introducerea numelui de autentificare și a parolei nu apare, trebuie să faceți clic pe pictograma VPN din folderul „Conexiuni de rețea” Click dreapta mouse, selectați Proprietăți - fila Setări - bifați caseta „Solicitare nume, parolă, certificat etc.”. Dacă nu puteți bifa caseta, trebuie să debifați „Utilizați automat numele de conectare și parola din Windows:” din fila „Securitate”.



Pictogramă conexiuni VPN numit cel mai adesea „beeline”, îl puteți găsi după cum urmează:

Pe Windows XP:

1. Start - Setări - Conexiuni de rețea

2. Start - Panou de control - Conexiuni de rețea

3. Computerul meu - Panou de control - Conexiuni de rețea

4. Computerul meu - reţea(stânga) - Afișează conexiunile de rețea (stânga)

5. Start – Toate programele – Accesorii – Comunicații – Conexiuni de rețea

În Windows 2000:

1. Start - Setări - Rețea și acces de la distanță

2. Start - Panou de control - Rețea și acces la distanță

ÎN Windows Vista:

Start - Panou de control - Centru de rețea și partajare - Management conexiuni de retea(pe partea stângă a ferestrei)

Pe Windows 7:

Start - Panou control - RețeaȘi Centru de Internet rețea și managementul general acces- Schimbare parametrii adaptorului (în partea stângă a ferestrei)

Dacă starea Client online:

Verificați ce este scris în coloana IP încadrat. Pentru a face acest lucru, trebuie să mutați cursorul peste semnul ONLINE în starea on-line.

Dacă IP încadrat: ----- (fără adresă IP), atunci informăm Clientul că sesiunea anterioară nu s-a încheiat corect și după 15 minute, sesiunea se va încheia corect și totul va funcționa (acest lucru se poate întâmpla din cauza acțiunilor incorecte ale Clientului la deconectarea de la Internet sau repornirea serverelor noastre VPN).

Dacă IP încadrat: (este) - clarificăm dacă Clientul folosește vreunul echipament activ(deoarece conexiunea VPN poate fi stabilită chiar de router). Verificați elementul „Istoricul modificărilor portului”, dacă există unul acolo Intrări recente despre schimbarea adresei și portului switch-ului, apoi verificăm datele Clientului (nume complet, adresa), dacă totul este corect, facem și un comentariu despre eventualul furt al parolei. De asemenea, clarificăm dacă Clientul și-a dat login și parola prietenilor, cunoscuților, vecinilor, deoarece în unele cazuri, nu există furt de parolă ca atare, iar Clientul pur și simplu a uitat că și-a dat login-ul și parola cuiva. Dacă se confirmă faptul furtului, atunci informăm Clientul despre necesitatea schimbării parolei, sau dacă Clientul nu poate face acest lucru de unul singur, atunci facem acest lucru prin intermediul Help Desk și o parolă temporară conform instrucțiunilor.

Dacă furtul este prezent: Transferăm apelul către TP2, unde inginerii verifică furtul și, dacă este necesar, resetează sesiunea. Soluție detaliată problemele sunt indicate în „Diagnosticare”.


Diagramă pentru procesarea cererilor clienților pentru eroarea 691


Cele mai bune articole pe această temă