Должен ли маршрутизатор DIR-615 защищать контрольные страницы с помощью пароля?
У меня есть маршрутизатор DIR-615 по адресу 192.168.10.1
Если я открою URL http://192.168.10.1
тогда я получаю страницу входа
Но если я войду http://192.168.10.1/Basic/Wireless.shtml
Я вхожу в панель управления без пароля.
Это по замыслу?
Я имею в виду, если вход в панель управления маршрутизатором не защищен паролем от внутренней сети?
ОБНОВИТЬ
Я вводил разные URL из разных браузеров, в том числе curl
а также wget
утилиты командной строки, но с одного компьютера.
1 ответ
Это защищено паролем, но запрашивающий http://192.168.10.1/Basic/Wireless.shtml
работает, потому что вы все еще вошли в систему. Пока вы находитесь, маршрутизатор не различает доступ к странице через ссылку на панели управления и доступ к странице путем ввода URL-адреса непосредственно после просмотра некоторых не связанных между собой веб-сайтов.
Вы автоматически не выходите из системы, покидая страницы конфигурации, хотя это может показаться так, потому что URL http://192.168.10.1
представляет экран входа в систему, независимо от того, вошли ли вы уже. В конце концов, ваш сеанс истечет, и вы больше не сможете обойти запрос пароля, непосредственно получив доступ к одной из страниц конфигурации. Хотя DIR-615 не имеет кнопки "Выйти", вы можете принудительно выйти из системы, введя неверный пароль на экране входа в систему. После этого вы можете убедить себя, что трюк больше не работает и вместо этого показывает "Не найдено".