这两天让iN惊讶的事情还挺多的。不能标题党,就没写“震惊……”
事情是这样的,前天iN父母住的小区整体更换光线的线路。这个通知单已经在一周前就贴在楼道里面了。
这也是iN比较喜欢联通的原因,一只觉得天津联通的服务是特别棒的,换线路这种计划下来日期的事情一定会给大家一个提前通知的,服务细节很棒。
但是从前天换完线路开始,父母家里的网络就不通了。这对于iN来说的确就是一件事小事情,直接10010约了上门维修,系统短信发来师傅的手机号码。也因为iN和联通有很长的业务联系,所以一看号码就知道是联通的老人(联通老员工号码是有特征的)。就直接打电话唠了一会嗑,约定第二天过来修理。转天小区还封闭测核酸,师傅在解封后第一时间就到家里把网络问题修复了。其实也挺简单的,换线的时候楼道里面老的光纤插头要换个新插座,几分钟就解决了问题。
说这些其实就告诉大家天津联通的服务就是好,真的是可以向大家无脑推荐的。
后面的事情其实就跟联通没有关系了:
iN的父母家虽然只有两个老人在用宽带,iN也把光猫做成了直连模式。下面接了一个ROS的路由器,这种接法大家懂的。
但是好多年前改直连的时候,光猫上的DHCP服务没关,于是在光猫一旦重新启动的时候就会给路由器分配一个192.168.18.*的IP地址,但这件事并不妨碍PPPOE拨号,只是ROS路由器会认为有两个出口,而导致有的时候网络会不通。
iN的做法也很简单粗暴,一只是在PPPOE拨号成功之后的脚本里面将这个光猫分配的IP地址自动删除掉。这件事就是一行脚本代码的事情,也没必要去麻烦师傅再上门改一下。
这次和师傅联系聊天的时候就提了一嘴这件事,随后加了下师傅的微信,因为现在宽带光猫的超级管理员密码都是动态分配的,咱们就得找师傅要了。
顺利修改完成。
只不过这件事让iN心里还是一激灵。
唉~发过来的局端控制界面里面怎么有一行我爸妈家光猫的登录密码呢?
对于密码来说,iN还是有很多管理经验的,虽然这个密码是iN常用的一个密码,但仅仅会应用于比较低级的设备。可是光猫设备上的密码竟然被光猫同步到了局端,而且还是明文。
惊不惊喜?意不意外?
现在iN要做的唯一一件事情就是要把这个常用的密码废弃掉了,涉及到十几个设备的修改,估计要忙一个下午的时间。
其实iN是理解这个设计的,在维修光猫的时候有可能入户人员或者局端人员都会用到用自设的密码来进行维护操作。当然了,看到这里的一些隐私小白就别瞎逼逼。毕竟超级管理员的密码权限更大,更容易看到你设备里的各种设置。
而我们要做的其实就是做好密码的管理策略。对于交界边缘设备,尤其是有第三方管理权限的设备最好设置独立密码,和你的其他密码不要一样。
甚至我们在各种网站上所设定的密码也最好是一个网站一个秘密,因为你在访问网站的时候你并不可能看到网站的原始程序和原始数据设置,这时候你的密码是如何存储的你也根本不知道。
如果不这样做,一个网站的密码泄露有可能就会导致你的全部密码都会被泄露出去。
更方便的一些方法是使用靠谱的密码管理程序,例如Apple的Icloud 钥匙串。以Mac Os为例这个步骤只需要在登陆或者注册选择强密码功能:
这时候会生成一组完全随机也足够复杂的密码。这样的密码即使泄露对你的安全性也是最小化的威胁。
好了,不说了,iN去改各种密码了
,