ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

ADSL路由器默认密码全解析:登录方式、恢复出厂与安全加固

2026/9/23 22:22:55 拓冰建站 浏览量
ADSL路由器默认密码全解析:登录方式、恢复出厂与安全加固 简介一份覆盖二十余类主流品牌、数十款具体型号的路由器默认登录速查文档面向网络管理员、运维初学者以及需要重置路由器的普通用户。文档集中整理了常见ADSL及宽带路由器的默认IP、用户名与密码涉及华为、TP-LINK、实达、阿尔卡特、全向、大亚等并针对部分型号补充了Telnet调试、超级终端恢复及复位键重置默认配置等实用提示能帮助读者在初次配置、忘记密码、处理二手设备或批量调试时快速定位登录信息有效减少逐个试错的时间。包体为单份doc格式大小约60KB文件虽小但信息密度高品牌与型号分类清晰便于按需检索。目前已有264人学习下载尤其适合经常接触不同网络设备的运维人员、装维人员和数码爱好者。需要提醒的是登录后最好及时修改默认口令避免设备被未授权访问。1. 默认密码不是漏洞而是设备的出厂状态拿到一台老 ADSL 路由器第一件事不是插网线而是先查它的出厂凭证。那份默认密码清单覆盖了全向、实达、华为、华硕、中兴、大亚等二十多个品牌每个条目都包含管理 IP、用户名和密码还附带了恢复出厂的方法。它的价值不在密码本身而在于记录了一类设备的初始状态规律管理网段大多落在 192.168.1.1 或 10.0.0.2管理员账号只有 admin、root、supervisor 几种密码则与品牌名或型号强相关。对做网络运维、二手设备翻新、固件调试的人来说这份清单能省掉大量试错时间。我照着它调过不下十台老猫下面把登录方式、恢复手段和加固细节分开讲。默认凭证是设备的起点但绝不能是终点。2. 出厂凭证的构成规律管理 IP、账号与密码如何对应2.1 管理网段的分组把清单里的管理 IP 汇总后能看到明显的网段偏好。192.168.1.1 是绝对主流覆盖 TP-LINK TD-8800、华为 SmartAX MT800、华硕、大亚 DB102、同维 DSL699E 等型号10.0.0.2 出现在全向 QL1680、WST ART18CX、GVC DSL-802E/R3A 上192.168.0.1 被 WST RT1080、broadmax hsa300a 采用。少数特例如艾玛 701G 的 192.168.101.1、突破 EA110 的 192.168.7.1、实达 2110EH 的 192.168.10.1通常是厂商定制固件时改的。这种差异不完全随机。从设备使用的软件环境看跑 Vxworks 或 Conexant 方案的设备更倾向 10.0.0.2而沿用公版 ADSL 网关固件的设备基本都放在 192.168.1.1。调试时如果浏览器打不开默认地址第一步不是换密码而是确认这个型号的管理网段到底落在哪一段否则 IP 都不通后面全是白费。管理 IP典型设备出现频率192.168.1.1华为 MT800、TP-LINK TD-8800、华硕、大亚 DB102最高10.0.0.2全向 QL1680、WST ART18CX、GVC DSL-802E/R3A次之192.168.0.1WST RT1080、broadmax hsa300a较少192.168.101.1 / 192.168.7.1艾玛 701G、突破 EA110特例2.2 账号和密码的命名习惯用户名集中在六种admin、root、user、supervisor、adsl、anonymous。admin 基本对应厂商管理入口root 对应设备底层系统user 是低权限用户supervisor 出现在伊泰克、etek-td 这类偏电信级的产品上。密码的构成更有规律大多数是以下几种组合之一账号重复admin/admin、root/root、品牌名小写broadmax/broadmax、dare、conexant、epicrouter、utstar、固定数字串1234、12345、123456、0000。这份文档里混着不少噪声比如把password误写成assword的条目实际调试时先试完整拼写。要对大量条目做频次统计可以先把文档整理成纯文本再用 grep 加 awk 提取密码字段grep -oiE 密码[:]?[a-z0-9] router-default.txt \ | sed s/密码[:]//I \ | tr [:upper:] [:lower:] \ | sort | uniq -c | sort -rn这段命令先把中文「密码」后面的连续字母数字抓出来再统一转成小写最后按出现次数排序。输出的前几位基本就是 admin、root、12345、password 这些重复率最高的值可以直接用来判断一批设备里哪些账号口令是量产默认的。2.3 从凭证反推设备定位登录名是 admin 还是 root决定了登录后看到的是厂商 Web 界面还是底层命令行。以实达 2110EH ROUTER 为例它同时给了 user/password 和 root/grouter 两组账号说明设备对普通用户和管理员做了权限分层user 只能看状态root 才能改配置。全向 QL1680 也区分了普通密码 qxcomm1680 和管理员密码 qxcommsupport后者能进入高级设置页面。这类多账号设计在电信定制的设备上很常见。相反像阿尔卡特那样「一般没有密码」的条目不代表设备绝对安全而是指登录框可以直接跳过或者需要单独触发。碰到这种设备我会先看机身铭牌上的运营商标签因为很多设备在入库时已经被重新写入了统一的用户名密码出厂清单只能作为候选集不是最终答案。2.4 默认凭证的适用边界这份资料里的设备大多是 2000 年代的 ADSL 猫拿到今天的光猫、企业路由器上不能直接套。天翼网关这类运营商标定设备默认密码通常是注册时下发的而不是固定的 admin/admin小米路由器 4A 千兆版这类家用产品默认凭证直接印在机身底部贴纸上跟型号走同一型号不同批次也可能不同。把默认凭证当作初始状态来理解就对了。它解决的是「第一次怎么进去」的问题一旦设备被改过密码或者被运营商重置过清单里的值就会失效。这时候要靠复位或者串口手段回到出厂状态而不是继续暴力尝试。3. 三种登录通道的实操WEB、Telnet 与串口3.1 浏览器与 curl 的 WEB 登录WEB 方式最常见。电脑网卡设成与设备同网段然后在浏览器地址栏输入管理 IP比如全向 QL1680 就填 10.0.0.2出现登录框后输入用户名 admin、密码 qxcommsupport。绝大多数设备都支持这种方式尤其是华为 MT800、TP-LINK TD-8800、大亚 DB102 这类家用设备。命令行环境下可以直接用 curl 来验证设备是否仍在使用默认凭证。老设备的管理页面多半是 HTTP Basic 认证curl 的-u参数就能覆盖curl -u admin:admin http://192.168.1.1/status.html -o /dev/null -w %{http_code}\n-u指定用户名和密码-o /dev/null丢弃页面正文-w %{http_code}\n只输出 HTTP 状态码。返回 200 说明认证通过401 说明密码不对。少部分设备用的是表单登录不是 Basic 认证此时 curl 需要先 GET 登录页拿到 session再 POST 用户名密码curl -c cookies.txt http://192.168.1.1/ curl -b cookies.txt -d usernameadminpasswordadmin http://192.168.1.1/login.cgi第二种写法里-c保存服务端返回的 Cookie-d以表单格式提交账号密码。具体字段名要看登录页 HTML 里input的 name 属性不同厂商差别很大。3.2 Telnet 通道与设备型号差异WEB 界面没开时优先试 Telnet。典型的例子是合勤 zyxel 642运行里输入telnet 192.168.1.1密码是 1234进去就是全英文的字符界面。这类字符界面配置能力比 Web 完整PPPoE 拨号、路由表、NAT 规则都能改。Windows 10 以上系统默认不带 Telnet 客户端需要在「启用或关闭 Windows 功能」里勾选 Telnet Client。Linux 和 macOS 自带 telnet直接执行telnet 192.168.1.1连上后如果直接提示Password:说明设备只验证密码不验证用户名合勤 642 就是这样。如果先要求Login:再要求Password:则是双因子登录比如中兴 ADSL 841 的默认账号 admin、密码 private。另外注意中兴部分型号的 Telnet 服务默认关闭需要先通过 WEB 开启远程维护否则端口 23 根本连不上这不是密码问题。华为 AR 系列企业路由器的 console 密码也常被误当成 Telnet 密码。console 走的是串口线不是网络通道需要用 console 线连接设备的 console 口再在终端软件里设置波特率才能登录跟telnet 192.168.1.1完全两码事。3.3 串口参数与厂商配置程序串口登录是最底层的通道WEB 和 Telnet 都失效时还能用。突破 EA110 的 RS232 调试参数是 38400 波特率这是很典型的 ADSL 设备串口速率。用 PuTTY 连接时选择 Serial波特率填 38400数据位 8停止位 1校验和流控都关。用 Python 的 pyserial 库可以把这个过程脚本化import serial ser serial.Serial( portCOM3, baudrate38400, bytesize8, parityN, stopbits1, timeout1 ) ser.write(b\r\n) print(ser.read(1024).decode(errorsignore)) ser.close()port是串口设备名Windows 下是 COM 口Linux 下通常是 /dev/ttyUSB0。timeout1表示读操作最多阻塞 1 秒避免设备不回应时卡死。发送回车符是为了唤醒可能处于休眠状态的 BootROM 或控制台正常会返回登录提示符或固件版本信息。还有一类设备用厂商自带配置程序比如 CyberLink 6307/6309KG 附带光盘里的 DSLCom.exe出厂默认路由 IP 是 192.168.1.1密码是 stm。这类程序本质上还是走网络管理协议只是把 WEB 和 Telnet 的操作封装成了图形界面现在低端产品已经很少用了。对三种登录方式的选择可以按下面的优先级来判断登录方式适用场景注意事项WEB第一次配置、日常改密码需要浏览器或 curl依赖 HTTP 服务Telnet需要更完整的命令行配置部分设备默认关闭需要先开启串口WEB/Telnet 不通或者设备无法正常启动需要 console 线和正确的波特率4. 脱离默认状态RESET 恢复、固件重写与启动失败排查4.1 RESET 的三种触发方式默认凭证失效时恢复出厂是第一选择。不同设备的复位逻辑差异很大最常见的三种方式是短按重启、长按恢复和连续按多次。华为 SmartAX MT800 的复位方法是连续按 RESET 键三次或者在配置菜单的 SAVE REBOOT 里选择恢复默认配置合勤 zyxel 642 则是断开电源按住机身后面的 RESET 键再开机保持几十秒。这些复位方式有个共同前提复位键必须按住足够长时间让 BootROM 检测到恢复标志。很多用户按一下没反应就以为坏了实际上是触发时间不够。一般来说短按 1 秒是重启长按 5 到 10 秒是恢复出厂个别设备需要 30 秒以上。复位过程中设备会丢失所有配置包括已经设置好的 PPPoE 账号恢复后要重新拨号。4.2 用超级终端 Xmodem 重写固件恢复密码复位键解决不了的问题比如固件损坏导致无法进入系统需要走串口刷机。etek-td 的 ADSL_T07L006.0 忘记密码时官方方案是使用超级终端的 Xmodem 方式重写 Vxworks.dlf完成后密码恢复成 12345。这个文件是 Vxworks 系统的引导镜像重写它等于把整个系统恢复到出厂固件状态。操作流程是先用串口线连接设备的调试口在超级终端里设置 38400 波特率给设备上电在 BootROM 启动菜单里选择 Xmodem 下载然后发送本地固件文件。Linux 下可以用 lrzsz 包中的 sx 命令完成发送sx -X vxworks.dlf /dev/ttyUSB0 /dev/ttyUSB0-X指定使用 Xmodem 协议和把串口设备同时作为输入输出。传输过程中不能断开串口连接否则 BootROM 会一直等待数据最终超时重启。刷完后设备自动重启默认密码恢复出厂值后续再通过 WEB 登录修改。需要说明的是这种操作本质上是在重写 Flash 分区固件版本不匹配、传输中途断电都有可能让设备彻底变砖。做之前先确认固件文件的校验值或者用厂商提供的恢复工具走 TFTP 方式升级。Kali 下用 binwalk 解包固件可以提前确认文件系统结构和默认密码存放位置但那是固件层级的分析方法对普通运维来说直接找官方恢复工具更稳妥。4.3 启动失败与模拟器环境的排查固件刷完设备可能起不来这时先区分是真机还是模拟器问题。eNSP 里路由器启动失败、报错代码 40常见原因是虚拟化组件没有正确注册或者系统账户权限不够这跟设备固件没有任何关系。处理方法是关闭 eNSP以管理员身份重装 VirtualBox 依赖再重新启动设备实例。真机启动失败的排查顺序不同先看电源指示灯和以太网口状态再通过串口观察 BootROM 输出。如果是 H3C 路由器配置了 Vlanif 接口的 DHCP 后用韦伯界面找不到管理地址不一定是启动失败而是管理地址被 DHCP 动态分配走了需要用 console 线进去执行display ip interface brief确认当前地址。这类问题在工程现场出现频率不低默认凭证反而不是主要矛盾。5. 登录后的默认密码整改与验证5.1 修改默认密码与备份配置设备能登录后的第一件事是把所有默认账号密码全部改掉。WEB 界面的修改入口通常在网络管理或系统管理菜单里Telnet 界面则通过 passwd 命令完成。改完以后马上备份配置华为设备在 WEB 界面导出配置文件H3C 设备用save命令保存到 Flash。备份文件要离线存放因为恢复出厂设置会清掉所有手工配置。5.2 用脚本验证默认凭证是否清除对于现场有几十台设备的场景可以用 Python 脚本批量检查是否还有设备停留在默认状态import requests from requests.auth import HTTPBasicAuth targets [ (192.168.1.10, admin, admin), (192.168.1.11, admin, dare), (192.168.0.2, root, root), ] for host, user, pwd in targets: try: r requests.get( fhttp://{host}/, authHTTPBasicAuth(user, pwd), timeout3 ) if r.status_code 200: print(f{host} 仍在使用默认凭证 {user}/{pwd}) except requests.RequestException as exc: print(f{host} 连接失败: {exc})脚本遍历目标列表对每个 IP 发起带 Basic 认证的 HTTP 请求返回 200 说明默认密码还没改。timeout3防止设备不响应时脚本卡住。这个脚本只能用于自己管理的网络跑一遍能快速找出漏网设备。如果设备已经改了密码请求会返回 401脚本会跳过不会破坏任何状态。5.3 留意登录页源码中的密码回显老设备普遍存在一个安全问题PPPoE 拨号密码在登录后的配置页里用明文存放在 input 的 value 属性中。查看页面源码时直接就能看到类似这样的结构input typepassword namepppoePWD size20 maxlength63 value明文密码这说明设备为了在编辑状态回显已保存的密码把机密数据直接放在了前端。应对办法是在系统配置里关闭密码回显或者将 input 的 value 改为空用户在修改时才重新输入。同时把管理地址从默认网段改到不常用网段并在防火墙上限制只允许内网特定 IP 访问管理端口ROS 路由器做无线中继后管理地址发生变化时也可以先用 Winbox 的 MAC 地址扫描找回设备入口再执行同样的默认密码清理流程。本文还有配套的精品资源点击获取