|
|
ZN-M2, 定制的openwrt版本,内核6.12,做为主路由,稳定使用了差不多一年了,前几天突然发现自己设置的复杂口令的管理密码不能登录后台,显示密码错误!
仔细回想起来,前两个月左右,挂了DDNS,配置了ACME获取SSL证书,把LUCI放到了IP6的外网上,明明我的密码是超长的复杂密码,不可能是被注册了吧?
抢救过程: 断开wan , 挂上TTL ,跑码。在进入系统前中断,强制进入Failsafe Mode , 然后 mount_root , 再直接修改ROOT密码,passwd root .
改完新的强密码后,路由器算是抢回来了。
后续修补:因为强密码被黑,我怀疑是路由器中的插件有安全漏洞,然后认真查了一下已经安装的插件,一查吓一跳,真的!我装的libopenssl3有重大安全漏洞!
之前被黑的时候libopenssl3的版本是3.0.17,网上有公开的多个安全漏洞,CVE-2025-15467, CVE-2026-45447等。
查一下系统日志,看到了外网有扫描路由器的记录,用超长的字符串在发起攻击。
后背一惊,赶紧把libopenssl3升级修改漏洞。
修补后运行了一天。暂时没查到新的攻击,写下来记录一下。
|
|