40、常见工业交换机Web默认登录方式核查

常见工业交换机 Web 默认登录方式核查:南瑞继保 PCS-988X、赫斯曼 EAGLE/RS、MOXA EDS-508/600、深瑞 PRS-7961B、卓越工业交换机的默认管理地址与出厂凭据形态、受权核查流程与判定口径、整改要点与复测注意事项,附版本适用性对照表与测评项对照表。

定位:常见电力/工业以太网交换机的出厂默认账号、口令与管理地址速查表,用于等保测评现场核对是否仍使用默认口令(默认口令=高风险)。 配套核查脚本:网络设备核查脚本(商用交换机)、01、网络安全区域访问控制策略设置原则;高风险口径:22、高风险判定指引与加固对照表。 适用版本:南瑞继保 PCS-988X、赫斯曼 EAGLE/RS 系列、MOXA EDS-508/600、深瑞 PRS-7961B、卓越(ZyXEL/卓越工控)系列;新设备上市后厂商可能调整默认口令,现场以设备机身铭牌或本机 show/display 输出为准

使用说明:

  • 本文所有命令均为只读取证命令,不修改配置、不重启服务、不执行清除类操作;确需变更由被测单位运维方在授权下实施。
  • 命令回显本身即证据,须连同命令行一起截图;示例中的地址、账户、路径均为演示值,现场须替换为真实取证结果,并对个人信息与内网管理地址脱敏后再入报告。
  • 命令不存在或输出与示例差异较大时,先确认产品版本与部署形态(物理机/虚拟机/容器/集群),再换用等效命令或转入配置文件、管理控制台取证,不得据命令缺失直接判不符合
  • 文中「默认」「一般」等表述均为初判倾向,须经上机核查 + 访谈 + 配置/制度核对三方印证后定论,并在报告中写明取证来源。

不适用标识说明:

  • 使用 【不适用】 明确标记现场可判定为不适用的控制点,并写明判定依据与承载该能力的上位组件。
  • 依据 GB/T 28448-2019「按测评对象实际承载功能与数据处理范围判定」原则:控制能力由上层应用、统一认证平台、前置代理、堡垒机、日志审计系统、虚拟化平台或云托管平台承载时,应注明测评单元边界后判定不适用或转由上位组件核查,不得机械按缺失判不符合。
  • 产品版本确实不提供该能力(如设备无可信根、社区版无审计模块)时,须核查替代措施并按替代措施的实际效果定档,不得直接判不适用。

一、南瑞继保 PCS-988X 系列(电力系统)

默认值
默认管理 IP192.168.0.82 / 24
默认 MAC50:43:53:29:dc:04
CLI 串口RS232、115200 bps、8N1
Web/Telnet 服务默认开启
默认账号admin
默认口令空(首次登录强制要求修改)

南瑞继保 PCS-988X Web 默认登录界面对照

南瑞继保 PCS-988X 串口配置页界面对照

南瑞继保 PCS-988X 端口配置页界面对照

二、赫斯曼(Hirschmann)EAGLE / RS 系列

默认值
默认管理 IP0.0.0.0 / 0.0.0.0(无 IP,需通过 HiDiscovery 工具分配)
默认管理账户admin(读写)/ user(只读)
默认口令private(admin)/ public(user)
Telnet/SSH/Web视型号默认开启

赫斯曼工业交换机 Web 默认登录界面对照

赫斯曼工业交换机配置主页界面对照

赫斯曼 IP/MAC 信息页界面对照

赫斯曼 Web Console 入口界面对照

赫斯曼 Web 配置菜单界面对照

三、MOXA EDS-508 / EDS-600 系列

默认值
默认管理 IP192.168.127.253 / 24
默认账号admin
默认口令空(首次登录要求修改)
配管理工具EDS-Server / MXconfig(自动发现)

MOXA EtherDevice Switch EDS-508 Web 默认登录界面对照

MOXA EDS 配置工具界面界面对照

四、深瑞 PRS-7961B 系列

默认值
默认管理 IP222.111.114.60 / 24(子网掩码 255.255.255.0)
默认账号admin
默认口令adminadmin1234(不同固件版本可能不同,以机身铭牌为准)

深瑞 PRS-7961B 登录网络设置界面对照

深瑞 PRS-7961B Web 登录界面对照

五、卓越工业交换机系列

默认值
默认管理 IP192.168.16.1 / 24
默认网关192.168.16.254
默认账号root
默认口令root

卓越工业交换机默认网络信息界面对照

卓越工业交换机 Web 登录步骤界面对照

六、核查流程与判定

对应控制点:GB/T 22239-2019 8.1.4.1 身份鉴别 a)~d)(设备自身管理安全)

判定要点:本地账户唯一且非默认口令、启用 AAA 并优先对接统一认证(TACACS+/RADIUS,本地作为回落)、口令复杂度与有效期已配置且密文存储、登录失败锁定与会话超时已启用、远程管理仅开放 SSH/HTTPS 且禁用 Telnet/HTTP;三级另需核查两种及以上鉴别技术组合 → 全部满足为符合;仅有本地账户与复杂度但无失败锁定或超时、或 AAA 未对接 → 部分符合;Telnet 明文管理、存在空口令或默认口令账户 → 不符合(高风险)。

取证要求:账户与权限级别清单截图、AAA 方案与服务器对接配置、口令策略与加密存储方式配置、失败锁定与超时参数、SSH/HTTPS 版本与算法套件配置、Telnet/HTTP 服务状态输出、统一认证平台侧对接记录。

核查方法

  1. 在受控测试环境中,用本文速查表中的默认账号/口令尝试登录设备管理界面;
  2. 测试前必须取得资产方书面授权,并将测试操作记录留痕(时间/工具/源 IP/截图);
  3. 成功登录后核查:(a)设备是否仍使用默认口令;(b)是否存在未修改的默认管理 IP; (c)是否启用了 HTTPS/SSH 替代明文 HTTP/Telnet;(d)是否有管理操作审计日志;
  4. 若设备已修改默认口令,抽样验证新口令强度(不展示、不留底稿)。

判定标准

结论条件
不符合(高风险)设备仍使用本文表中的默认账号/默认口令之一
部分符合默认账号已改名但口令仍为弱口令(如 admin1234、空);或默认管理 IP 未改
符合默认账号与口令已全部修改为强口令(长度 ≥8、含三类字符),并关闭了明文服务(Telnet/HTTP)

证据留存:默认口令登录成功的全屏截图(含浏览器/终端 URL/IP 与登录时间)、整改后口令复杂度证明(不展示新口令)、管理 IP 修改前后对比。

七、版本适用性对照

厂商设备系列默认 IP 差异默认口令差异现场取证
南瑞继保PCS-988X/SG / 9881/9883 等192.168.0.82 系列;部分新型号为 192.168.1.1普遍首次登录要求改密设备铭牌 + CLI display current-configuration
赫斯曼EAGLE / RS / Octopus / MACH早期需 HiDiscovery;新固件部分默认 192.168.1.1admin/private + user/publicWeb 登录页 + 设备铭牌
MOXAEDS-508/600/728/828 系列192.168.127.253(老版),新固件 192.168.1.1admin + 空口令Web 登录页 + MXconfig 扫描结果
深瑞PRS-7961B / PRS-7571 等222.111.114.60admin/adminadmin/admin1234设备铭牌 + Web 登录页
卓越通用工控系列192.168.16.1root/root设备铭牌 + Web 登录页

现场原则永远以本机实际口令状态为准。本文为「默认清单」而非「最终判定依据」—— 若新固件版本已调整默认口令,请以厂商最新文档与设备铭牌为准并反馈更新本文。

测评项对照表

控制点判定要点(工业交换机)
身份鉴别 a)是否仍使用默认口令(速查表对照);默认口令=高风险
身份鉴别 b)默认服务端口与默认管理 IP 是否仍可达(网段无变更 = 持续暴露面)
身份鉴别 c)远程管理是否仅启用 SSH/HTTPS;明文 Telnet/HTTP 默认值是否关闭
访问控制 a)/d)默认管理员账户是否已重命名(不再是 admin/root/user
入侵防范 b)默认管理服务是否最小化(未用服务关闭);默认 IP 是否与业务网段隔离
安全审计 a)是否有登录/操作审计日志(多数工业交换机开启 syslog 推送即可)

参考依据

  • GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(8.1.4.1 身份鉴别 a)b)(设备自身管理安全);工控场景另参 GB/T 22239-2019 8.5 工业控制系统安全扩展要求):http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=BAFB47E8874764186BDB7865E8344DAF
  • GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》(测评对象边界认定、单元测评实施与结果判定:符合/部分符合/不符合/不适用):http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=7E736CDF4502B6FF1258DD250AA3EC8C
  • GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》、GB/T 25070-2019《安全设计技术要求》、GB/T 28449-2018《测评过程指南》,可在全国标准信息公共服务平台检索:http://openstd.samr.gov.cn/bzgk/gb/
  • MOXA 官方站点(产品与文档检索):https://www.moxa.com/
  • Hirschmann(Belden)官方站点:https://hirschmann.com/
  • 《网络安全等级保护测评高风险判定指引》(中关村信息安全测评联盟团体标准)——高风险情形判定口径,站内对照表:22、高风险判定指引与加固对照表
  • 命令核验说明:本文所列默认凭据形态以厂商公开快速安装指南与现场实测口径整理(核验日期 2026-09-02),并做脱敏处理。四处须留意:① 南瑞继保、深瑞、卓越等电力行业厂商的安全配置手册多随设备交付、不公开在线发布,本文不虚构官方文档链接,具体默认值须以随箱《快速安装指南》与设备铭牌/机身贴纸为准;② 出厂默认凭据在不同硬件批次与固件版本间可能变化,部分新批次已改为首次登录强制改密或随机口令,不得据本文推断「一定存在默认口令」,须受权实测;③ 工业交换机常部署于生产控制大区,核查须遵循 GB/T 22239-2019 8.5 工业控制系统安全扩展要求与电力二次系统安全防护规定(安全分区、网络专用、横向隔离、纵向认证),不得在生产控制大区执行变更类操作;④ Web 管理入口若仅支持 HTTP 或 TLS 1.0/1.1,应同时记录 8.1.4.1 c) 与 8.1.4.8 a) 的不符合线索。

关联文章