Project

General

Profile

Bug #3509

ftp默认密码为admin123,使用admin123!可以登录成功

Added by 天琦 刘 about 1 month ago. Updated 16 days ago.

Status:
Closed
Priority:
Normal
Assignee:
Start date:
06/11/2025
Due date:
% Done:

0%

测试版本:
tiangong2_ZNXT_default_ker_fs_fwk_1e5cf9a5
复现概率:
100%

Description

测试步骤:
1.家庭网关长按恢复成出厂状态,配置成网络连接配置方式一(不进行任何插件配置),修改家庭网关的用户帐号(useradmin)的密码(如改为pwd123);
2.将PC1下挂到家庭网关LAN1口,查看能否使用步骤1修改过的网关用户账户访问家庭网关的FTP server及SAMBA服务;
3.查看家庭网关上网WAN连接获取的公网IPv4及IPv6地址,在公网使用PC2分别访问这两个地址,查看是否可以使用步骤1修改过的网关用户账号访问家庭网关的FTP server及SAMBA服务;
4.通过智能网关及应用管理平台修改FTP server及SAMBA的服务开放范围及账号权限如下:
FTP Server:开放范围修改为本地、远程均开启,帐号(用户名/密码)修改为“ftpuser1/ftppwd1”和“mytest/ftptest”
SAMBA Server:开放范围修改为远程开启,帐号(用户名/密码)修改为“samba1/sambapwd”和“mytest/ftptest”
5.在局域网通过PC1,依次使用步骤1修改过的网关用户账号、“ftpuser1/ftppwd1”、“mytest/ftptest”和“samba1/sambapwd”4个帐号访问FTP server及SAMBA服务,查看能否访问成功;
6.在公网通过PC2,依次使用步骤1修改过的网关用户账号、“ftpuser1/ftppwd1”、“mytest/ftptest”和“samba1/sambapwd”4个帐号访问FTP server及SAMBA服务,查看能否访问成功;
7.掉电重启家庭网关,重复步骤5;
8.重复步骤6;
9.短按恢复家庭网关出厂设置,重复步骤5;
10.重复步骤6;
11.长按恢复家庭网关出厂设置,重复步骤5、6;
通过标准:
1.步骤2中,能够使用步骤1修改过的网关用户账户访问家庭网关的FTP server及SAMBA服务;
2.步骤3中,不能访问家庭网关的FTP server及SAMBA服务;
3.步骤5、7、9中:
步骤1修改过的网关用户账号:不能访问FTP server,不能访问SAMBA
“ftpuser1/ftppwd1”账号:能够访问FTP server,不能访问SAMBA
“mytest/ftptest” 账号:能够访问FTP server,不能访问SAMBA
“samba1/sambapwd” 账号:不能访问FTP server,不能访问SAMBA
4.步骤6、8、10中:
步骤1修改过的网关用户账号:不能访问FTP server,不能访问SAMBA
“ftpuser1/ftpp wd1”账号:能够访问FTP server,不能访问SAMBA
“mytest/ftptest” 账号:能够访问FTP server,能够访问SAMBA
“samba1/sambapwd” 账号:不能访问FTP server,能够访问SAMBA
5.步骤11中,步骤1修改过的网关用户账号、“ftpuser1/ftppwd1”、“mytest/ftptest”和“samba1/sambapwd”4个帐号均不能访问FTP server及SAMBA服务;

【实际结果】
步骤11中,可以用修改过的网关用户账号登录成功ftp(默认密码为admin123,修改后密码为admin123!),admin123开头的密码均能登录成功

c9d9f0f39955b9b26e9d612a12797ac.png (25.4 KB) 天琦 刘, 06/11/2025 14:22

History

#1 Updated by 家衡 付 22 days ago

似乎是系统密码DES加密方式会截断前8位,不只是ftp,系统用户认证也是,密码长于8位时,只输入前8位吻合,后面随便输就会通过认证

#2 Updated by 家衡 付 22 days ago

  • Status changed from New to Feedback

备注见于6a25d3a99ffdcb9e9b3719e03f89e1a354554bb0,临近送测怕有影响就没改。后面可评估一下是否需要修改解决或者提单

#3 Updated by 家衡 付 21 days ago

  • Status changed from Feedback to Resolved
  • Assignee changed from 良缘 彭 to 天琦 刘

wifi7上已修改,非wifi7暂时不改,确定没问题再同步到

#4 Updated by 天琦 刘 16 days ago

  • Status changed from Resolved to Closed

验证通过

Also available in: Atom PDF