简介:一份覆盖二十余类主流品牌、数十款具体型号的路由器默认登录速查文档,面向网络管理员、运维初学者以及需要重置路由器的普通用户。文档集中整理了常见ADSL及宽带路由器的默认IP、用户名与密码,涉及华为、TP-LINK、实达、阿尔卡特、全向、大亚等,并针对部分型号补充了Telnet调试、超级终端恢复及复位键重置默认配置等实用提示,能帮助读者在初次配置、忘记密码、处理二手设备或批量调试时快速定位登录信息,有效减少逐个试错的时间。包体为单份doc格式,大小约60KB,文件虽小但信息密度高,品牌与型号分类清晰,便于按需检索。目前已有264人学习下载,尤其适合经常接触不同网络设备的运维人员、装维人员和数码爱好者。需要提醒的是,登录后最好及时修改默认口令,避免设备被未授权访问。
1. 默认密码不是漏洞,而是设备的出厂状态
拿到一台老 ADSL 路由器,第一件事不是插网线,而是先查它的出厂凭证。那份默认密码清单覆盖了全向、实达、华为、华硕、中兴、大亚等二十多个品牌,每个条目都包含管理 IP、用户名和密码,还附带了恢复出厂的方法。它的价值不在密码本身,而在于记录了一类设备的初始状态规律:管理网段大多落在 192.168.1.1 或 10.0.0.2,管理员账号只有 admin、root、supervisor 几种,密码则与品牌名或型号强相关。对做网络运维、二手设备翻新、固件调试的人来说,这份清单能省掉大量试错时间。我照着它调过不下十台老猫,下面把登录方式、恢复手段和加固细节分开讲。默认凭证是设备的起点,但绝不能是终点。
2. 出厂凭证的构成规律:管理 IP、账号与密码如何对应
2.1 管理网段的分组
把清单里的管理 IP 汇总后能看到明显的网段偏好。192.168.1.1 是绝对主流,覆盖 TP-LINK TD-8800、华为 SmartAX MT800、华硕、大亚 DB102、同维 DSL699E 等型号;10.0.0.2 出现在全向 QL1680、WST ART18CX、GVC DSL-802E/R3A 上;192.168.0.1 被 WST RT1080、broadmax hsa300a 采用。少数特例如艾玛 701G 的 192.168.101.1、突破 EA110 的 192.168.7.1、实达 2110EH 的 192.168.10.1,通常是厂商定制固件时改的。
这种差异不完全随机。从设备使用的软件环境看,跑 Vxworks 或 Conexant 方案的设备更倾向 10.0.0.2,而沿用公版 ADSL 网关固件的设备基本都放在 192.168.1.1。调试时如果浏览器打不开默认地址,第一步不是换密码,而是确认这个型号的管理网段到底落在哪一段,否则 IP 都不通,后面全是白费。
| 管理 IP | 典型设备 | 出现频率 |
|---|---|---|
| 192.168.1.1 | 华为 MT800、TP-LINK TD-8800、华硕、大亚 DB102 | 最高 |
| 10.0.0.2 | 全向 QL1680、WST ART18CX、GVC DSL-802E/R3A | 次之 |
| 192.168.0.1 | WST RT1080、broadmax hsa300a | 较少 |
| 192.168.101.1 / 192.168.7.1 | 艾玛 701G、突破 EA110 | 特例 |
2.2 账号和密码的命名习惯
用户名集中在六种:admin、root、user、supervisor、adsl、anonymous。admin 基本对应厂商管理入口,root 对应设备底层系统,user 是低权限用户,supervisor 出现在伊泰克、etek-td 这类偏电信级的产品上。密码的构成更有规律,大多数是以下几种组合之一:账号重复(admin/admin、root/root)、品牌名小写(broadmax/broadmax、dare、conexant、epicrouter、utstar)、固定数字串(1234、12345、123456、0000)。
这份文档里混着不少噪声,比如把password误写成assword的条目,实际调试时先试完整拼写。要对大量条目做频次统计,可以先把文档整理成纯文本,再用 grep 加 awk 提取密码字段:
grep -oiE '密码[::]?[a-z0-9]+' router-default.txt \ | sed 's/密码[::]//I' \ | tr '[:upper:]' '[:lower:]' \ | sort | uniq -c | sort -rn这段命令先把中文「密码:」后面的连续字母数字抓出来,再统一转成小写,最后按出现次数排序。输出的前几位基本就是 admin、root、12345、password 这些重复率最高的值,可以直接用来判断一批设备里哪些账号口令是量产默认的。
2.3 从凭证反推设备定位
登录名是 admin 还是 root,决定了登录后看到的是厂商 Web 界面还是底层命令行。以实达 2110EH ROUTER 为例,它同时给了 user/password 和 root/grouter 两组账号,说明设备对普通用户和管理员做了权限分层,user 只能看状态,root 才能改配置。全向 QL1680 也区分了普通密码 qxcomm1680 和管理员密码 qxcommsupport,后者能进入高级设置页面。
这类多账号设计在电信定制的设备上很常见。相反,像阿尔卡特那样「一般没有密码」的条目,不代表设备绝对安全,而是指登录框可以直接跳过,或者需要单独触发。碰到这种设备,我会先看机身铭牌上的运营商标签,因为很多设备在入库时已经被重新写入了统一的用户名密码,出厂清单只能作为候选集,不是最终答案。
2.4 默认凭证的适用边界
这份资料里的设备大多是 2000 年代的 ADSL 猫,拿到今天的光猫、企业路由器上不能直接套。天翼网关这类运营商标定设备,默认密码通常是注册时下发的,而不是固定的 admin/admin;小米路由器 4A 千兆版这类家用产品,默认凭证直接印在机身底部贴纸上,跟型号走,同一型号不同批次也可能不同。
把默认凭证当作初始状态来理解就对了。它解决的是「第一次怎么进去」的问题,一旦设备被改过密码,或者被运营商重置过,清单里的值就会失效。这时候要靠复位或者串口手段回到出厂状态,而不是继续暴力尝试。
3. 三种登录通道的实操:WEB、Telnet 与串口
3.1 浏览器与 curl 的 WEB 登录
WEB 方式最常见。电脑网卡设成与设备同网段,然后在浏览器地址栏输入管理 IP,比如全向 QL1680 就填 10.0.0.2,出现登录框后输入用户名 admin、密码 qxcommsupport。绝大多数设备都支持这种方式,尤其是华为 MT800、TP-LINK TD-8800、大亚 DB102 这类家用设备。
命令行环境下可以直接用 curl 来验证设备是否仍在使用默认凭证。老设备的管理页面多半是 HTTP Basic 认证,curl 的-u参数就能覆盖:
curl -u admin:admin http://192.168.1.1/status.html -o /dev/null -w "%{http_code}\n"-u指定用户名和密码,-o /dev/null丢弃页面正文,-w "%{http_code}\n"只输出 HTTP 状态码。返回 200 说明认证通过,401 说明密码不对。少部分设备用的是表单登录,不是 Basic 认证,此时 curl 需要先 GET 登录页拿到 session,再 POST 用户名密码:
curl -c cookies.txt http://192.168.1.1/ curl -b cookies.txt -d "username=admin&password=admin" http://192.168.1.1/login.cgi第二种写法里-c保存服务端返回的 Cookie,-d以表单格式提交账号密码。具体字段名要看登录页 HTML 里<input>的 name 属性,不同厂商差别很大。
3.2 Telnet 通道与设备型号差异
WEB 界面没开时,优先试 Telnet。典型的例子是合勤 zyxel 642,运行里输入telnet 192.168.1.1,密码是 1234,进去就是全英文的字符界面。这类字符界面配置能力比 Web 完整,PPPoE 拨号、路由表、NAT 规则都能改。
Windows 10 以上系统默认不带 Telnet 客户端,需要在「启用或关闭 Windows 功能」里勾选 Telnet Client。Linux 和 macOS 自带 telnet,直接执行:
telnet 192.168.1.1连上后如果直接提示Password:,说明设备只验证密码,不验证用户名,合勤 642 就是这样。如果先要求Login:,再要求Password:,则是双因子登录,比如中兴 ADSL 841 的默认账号 admin、密码 private。另外注意,中兴部分型号的 Telnet 服务默认关闭,需要先通过 WEB 开启远程维护,否则端口 23 根本连不上,这不是密码问题。
华为 AR 系列企业路由器的 console 密码也常被误当成 Telnet 密码。console 走的是串口线,不是网络通道,需要用 console 线连接设备的 console 口,再在终端软件里设置波特率才能登录,跟telnet 192.168.1.1完全两码事。
3.3 串口参数与厂商配置程序
串口登录是最底层的通道,WEB 和 Telnet 都失效时还能用。突破 EA110 的 RS232 调试参数是 38400 波特率,这是很典型的 ADSL 设备串口速率。用 PuTTY 连接时选择 Serial,波特率填 38400,数据位 8,停止位 1,校验和流控都关。
用 Python 的 pyserial 库可以把这个过程脚本化:
import serial ser = serial.Serial( port='COM3', baudrate=38400, bytesize=8, parity='N', stopbits=1, timeout=1 ) ser.write(b'\r\n') print(ser.read(1024).decode(errors='ignore')) ser.close()port是串口设备名,Windows 下是 COM 口,Linux 下通常是 /dev/ttyUSB0。timeout=1表示读操作最多阻塞 1 秒,避免设备不回应时卡死。发送回车符是为了唤醒可能处于休眠状态的 BootROM 或控制台,正常会返回登录提示符或固件版本信息。
还有一类设备用厂商自带配置程序,比如 CyberLink 6307/6309KG 附带光盘里的 DSLCom.exe,出厂默认路由 IP 是 192.168.1.1,密码是 stm。这类程序本质上还是走网络管理协议,只是把 WEB 和 Telnet 的操作封装成了图形界面,现在低端产品已经很少用了。对三种登录方式的选择,可以按下面的优先级来判断:
| 登录方式 | 适用场景 | 注意事项 |
|---|---|---|
| WEB | 第一次配置、日常改密码 | 需要浏览器或 curl,依赖 HTTP 服务 |
| Telnet | 需要更完整的命令行配置 | 部分设备默认关闭,需要先开启 |
| 串口 | WEB/Telnet 不通,或者设备无法正常启动 | 需要 console 线和正确的波特率 |
4. 脱离默认状态:RESET 恢复、固件重写与启动失败排查
4.1 RESET 的三种触发方式
默认凭证失效时,恢复出厂是第一选择。不同设备的复位逻辑差异很大,最常见的三种方式是短按重启、长按恢复和连续按多次。华为 SmartAX MT800 的复位方法是连续按 RESET 键三次,或者在配置菜单的 SAVE & REBOOT 里选择恢复默认配置;合勤 zyxel 642 则是断开电源,按住机身后面的 RESET 键再开机,保持几十秒。
这些复位方式有个共同前提:复位键必须按住足够长时间,让 BootROM 检测到恢复标志。很多用户按一下没反应就以为坏了,实际上是触发时间不够。一般来说,短按 1 秒是重启,长按 5 到 10 秒是恢复出厂,个别设备需要 30 秒以上。复位过程中设备会丢失所有配置,包括已经设置好的 PPPoE 账号,恢复后要重新拨号。
4.2 用超级终端 Xmodem 重写固件恢复密码
复位键解决不了的问题,比如固件损坏导致无法进入系统,需要走串口刷机。etek-td 的 ADSL_T07L006.0 忘记密码时,官方方案是使用超级终端的 Xmodem 方式重写 Vxworks.dlf,完成后密码恢复成 12345。这个文件是 Vxworks 系统的引导镜像,重写它等于把整个系统恢复到出厂固件状态。
操作流程是:先用串口线连接设备的调试口,在超级终端里设置 38400 波特率,给设备上电,在 BootROM 启动菜单里选择 Xmodem 下载,然后发送本地固件文件。Linux 下可以用 lrzsz 包中的 sx 命令完成发送:
sx -X vxworks.dlf < /dev/ttyUSB0 > /dev/ttyUSB0-X指定使用 Xmodem 协议,<和>把串口设备同时作为输入输出。传输过程中不能断开串口连接,否则 BootROM 会一直等待数据,最终超时重启。刷完后设备自动重启,默认密码恢复出厂值,后续再通过 WEB 登录修改。
需要说明的是,这种操作本质上是在重写 Flash 分区,固件版本不匹配、传输中途断电都有可能让设备彻底变砖。做之前先确认固件文件的校验值,或者用厂商提供的恢复工具走 TFTP 方式升级。Kali 下用 binwalk 解包固件可以提前确认文件系统结构和默认密码存放位置,但那是固件层级的分析方法,对普通运维来说,直接找官方恢复工具更稳妥。
4.3 启动失败与模拟器环境的排查
固件刷完设备可能起不来,这时先区分是真机还是模拟器问题。eNSP 里路由器启动失败、报错代码 40,常见原因是虚拟化组件没有正确注册,或者系统账户权限不够,这跟设备固件没有任何关系。处理方法是关闭 eNSP,以管理员身份重装 VirtualBox 依赖,再重新启动设备实例。
真机启动失败的排查顺序不同:先看电源指示灯和以太网口状态,再通过串口观察 BootROM 输出。如果是 H3C 路由器,配置了 Vlanif 接口的 DHCP 后用韦伯界面找不到管理地址,不一定是启动失败,而是管理地址被 DHCP 动态分配走了,需要用 console 线进去执行display ip interface brief确认当前地址。这类问题在工程现场出现频率不低,默认凭证反而不是主要矛盾。
5. 登录后的默认密码整改与验证
5.1 修改默认密码与备份配置
设备能登录后的第一件事,是把所有默认账号密码全部改掉。WEB 界面的修改入口通常在网络管理或系统管理菜单里,Telnet 界面则通过 passwd 命令完成。改完以后马上备份配置:华为设备在 WEB 界面导出配置文件,H3C 设备用save命令保存到 Flash。备份文件要离线存放,因为恢复出厂设置会清掉所有手工配置。
5.2 用脚本验证默认凭证是否清除
对于现场有几十台设备的场景,可以用 Python 脚本批量检查是否还有设备停留在默认状态:
import requests from requests.auth import HTTPBasicAuth targets = [ ('192.168.1.10', 'admin', 'admin'), ('192.168.1.11', 'admin', 'dare'), ('192.168.0.2', 'root', 'root'), ] for host, user, pwd in targets: try: r = requests.get( f'http://{host}/', auth=HTTPBasicAuth(user, pwd), timeout=3 ) if r.status_code == 200: print(f'{host} 仍在使用默认凭证 {user}/{pwd}') except requests.RequestException as exc: print(f'{host} 连接失败: {exc}')脚本遍历目标列表,对每个 IP 发起带 Basic 认证的 HTTP 请求,返回 200 说明默认密码还没改。timeout=3防止设备不响应时脚本卡住。这个脚本只能用于自己管理的网络,跑一遍能快速找出漏网设备。如果设备已经改了密码,请求会返回 401,脚本会跳过,不会破坏任何状态。
5.3 留意登录页源码中的密码回显
老设备普遍存在一个安全问题:PPPoE 拨号密码在登录后的配置页里用明文存放在 input 的 value 属性中。查看页面源码时,直接就能看到类似这样的结构:
<input type=password name=pppoePWD size=20 maxlength=63 value=明文密码>这说明设备为了在编辑状态回显已保存的密码,把机密数据直接放在了前端。应对办法是在系统配置里关闭密码回显,或者将 input 的 value 改为空,用户在修改时才重新输入。同时把管理地址从默认网段改到不常用网段,并在防火墙上限制只允许内网特定 IP 访问管理端口,ROS 路由器做无线中继后管理地址发生变化时,也可以先用 Winbox 的 MAC 地址扫描找回设备入口,再执行同样的默认密码清理流程。
本文还有配套的精品资源,点击获取