Должен ли маршрутизатор DIR-615 защищать контрольные страницы с помощью пароля?

У меня есть маршрутизатор DIR-615 по адресу 192.168.10.1

Если я открою URL http://192.168.10.1 тогда я получаю страницу входа

Но если я войду http://192.168.10.1/Basic/Wireless.shtml Я вхожу в панель управления без пароля.

Это по замыслу?

Я имею в виду, если вход в панель управления маршрутизатором не защищен паролем от внутренней сети?

ОБНОВИТЬ

Я вводил разные URL из разных браузеров, в том числе curl а также wget утилиты командной строки, но с одного компьютера.

1 ответ

Это защищено паролем, но запрашивающий http://192.168.10.1/Basic/Wireless.shtml работает, потому что вы все еще вошли в систему. Пока вы находитесь, маршрутизатор не различает доступ к странице через ссылку на панели управления и доступ к странице путем ввода URL-адреса непосредственно после просмотра некоторых не связанных между собой веб-сайтов.

Вы автоматически не выходите из системы, покидая страницы конфигурации, хотя это может показаться так, потому что URL http://192.168.10.1 представляет экран входа в систему, независимо от того, вошли ли вы уже. В конце концов, ваш сеанс истечет, и вы больше не сможете обойти запрос пароля, непосредственно получив доступ к одной из страниц конфигурации. Хотя DIR-615 не имеет кнопки "Выйти", вы можете принудительно выйти из системы, введя неверный пароль на экране входа в систему. После этого вы можете убедить себя, что трюк больше не работает и вместо этого показывает "Не найдено".

Другие вопросы по тегам