WIFI 접속때만 SSID 비밀번호걸어놓고 관리자 모드에는 비밀번호를 안걸고 사용하는데요.

IPTIME이 기본적으로 외부에서 공유기 IP를 알고 접속할경우 관리자모드로 바로 넘어가도록 프로그램이 되어 있엇습니다.

이 부분이 너무 짜증납니다.

기본적으로 내부인터넷에서만 관리자모드로 접속이 가능해야 좋을듯한데 그렇지 않아 보안에 취약한듯합니다.

관리자 모드에 비밀번호를 걸지 않고 사용하는 방법은 그냥 사용하지 않는 IP에 DMZ를 설정하면 쉽게 해결이 됩니다.


1. 외부 IP에서 관리자 모드로 그냥 들어가는 모습( 외부IP: 182.209.141.100)

   스마트폰에서 데이터로 http://182.209.141.187  접속하면 아래와 같이 접속이 됩니다.

   이미지 2.png

    관리자 모드에 비밀번호를 걸어 놓지 않으면 다른사람이 바로 관리도구로 들어가서 마구 바꿔 놓을수가 있습니다.

    

    만약 iptime 에 nas를 연결해 놓았을경우 아래와 같이 보입니다. 이정도면 거의 미칠지경이 됩니다.

   

    보안이 전혀 기본적으로 않되고 있지요...


    이미지 1.png


  2. 간단히 해결하는 방법

      

      아래처럼 DMZ를 설정해 버리면 됩니다. (사용하지 않는 내부 IP를 설정합니다.)

      이미지 3.png


  DMZ설정후 위와 같은 방법으로 스마트폰으로 접속해보면 접속이 않되는 것을 알수 있습니다.


  임시방편이지만 그냥 쓸만 합니다.