40、常见工业交换机Web默认登录方式核查
Categories:
2 分钟阅读
定位:常见电力/工业以太网交换机的出厂默认账号、口令与管理地址速查表,用于等保测评现场核对是否仍使用默认口令(默认口令=高风险)。 配套核查脚本:网络设备核查脚本(商用交换机)、01、网络安全区域访问控制策略设置原则;高风险口径:22、高风险判定指引与加固对照表。 适用版本:南瑞继保 PCS-988X、赫斯曼 EAGLE/RS 系列、MOXA EDS-508/600、深瑞 PRS-7961B、卓越(ZyXEL/卓越工控)系列;新设备上市后厂商可能调整默认口令,现场以设备机身铭牌或本机
show/display输出为准。
本文整理的默认账号与口令均来自厂商公开的产品手册/出厂配置说明,仅用于以下合法场景:
- 等保测评现场核查「设备是否仍使用默认口令」;
- 资产台账登记与弱口令自检;
- 新设备开局前的口令修改参考。
禁止用于未授权设备的远程登录与口令猜测。现场使用默认口令成功登录管理界面,本身即构成身份鉴别 b) 的高风险不符合项,应要求责任方立即整改并留存证据。
使用说明:
- 本文所有命令均为只读取证命令,不修改配置、不重启服务、不执行清除类操作;确需变更由被测单位运维方在授权下实施。
- 命令回显本身即证据,须连同命令行一起截图;示例中的地址、账户、路径均为演示值,现场须替换为真实取证结果,并对个人信息与内网管理地址脱敏后再入报告。
- 命令不存在或输出与示例差异较大时,先确认产品版本与部署形态(物理机/虚拟机/容器/集群),再换用等效命令或转入配置文件、管理控制台取证,不得据命令缺失直接判不符合。
- 文中「默认」「一般」等表述均为初判倾向,须经上机核查 + 访谈 + 配置/制度核对三方印证后定论,并在报告中写明取证来源。
不适用标识说明:
- 使用
【不适用】明确标记现场可判定为不适用的控制点,并写明判定依据与承载该能力的上位组件。- 依据 GB/T 28448-2019「按测评对象实际承载功能与数据处理范围判定」原则:控制能力由上层应用、统一认证平台、前置代理、堡垒机、日志审计系统、虚拟化平台或云托管平台承载时,应注明测评单元边界后判定不适用或转由上位组件核查,不得机械按缺失判不符合。
- 产品版本确实不提供该能力(如设备无可信根、社区版无审计模块)时,须核查替代措施并按替代措施的实际效果定档,不得直接判不适用。
一、南瑞继保 PCS-988X 系列(电力系统)
| 项 | 默认值 |
|---|---|
| 默认管理 IP | 192.168.0.82 / 24 |
| 默认 MAC | 50:43:53:29:dc:04 |
| CLI 串口 | RS232、115200 bps、8N1 |
| Web/Telnet 服务 | 默认开启 |
| 默认账号 | admin |
| 默认口令 | 空(首次登录强制要求修改) |



二、赫斯曼(Hirschmann)EAGLE / RS 系列
| 项 | 默认值 |
|---|---|
| 默认管理 IP | 0.0.0.0 / 0.0.0.0(无 IP,需通过 HiDiscovery 工具分配) |
| 默认管理账户 | admin(读写)/ user(只读) |
| 默认口令 | private(admin)/ public(user) |
| Telnet/SSH/Web | 视型号默认开启 |





三、MOXA EDS-508 / EDS-600 系列
| 项 | 默认值 |
|---|---|
| 默认管理 IP | 192.168.127.253 / 24 |
| 默认账号 | admin |
| 默认口令 | 空(首次登录要求修改) |
| 配管理工具 | EDS-Server / MXconfig(自动发现) |


四、深瑞 PRS-7961B 系列
| 项 | 默认值 |
|---|---|
| 默认管理 IP | 222.111.114.60 / 24(子网掩码 255.255.255.0) |
| 默认账号 | admin |
| 默认口令 | admin 或 admin1234(不同固件版本可能不同,以机身铭牌为准) |


五、卓越工业交换机系列
| 项 | 默认值 |
|---|---|
| 默认管理 IP | 192.168.16.1 / 24 |
| 默认网关 | 192.168.16.254 |
| 默认账号 | root |
| 默认口令 | root |


六、核查流程与判定
对应控制点:GB/T 22239-2019 8.1.4.1 身份鉴别 a)~d)(设备自身管理安全)
判定要点:本地账户唯一且非默认口令、启用 AAA 并优先对接统一认证(TACACS+/RADIUS,本地作为回落)、口令复杂度与有效期已配置且密文存储、登录失败锁定与会话超时已启用、远程管理仅开放 SSH/HTTPS 且禁用 Telnet/HTTP;三级另需核查两种及以上鉴别技术组合 → 全部满足为符合;仅有本地账户与复杂度但无失败锁定或超时、或 AAA 未对接 → 部分符合;Telnet 明文管理、存在空口令或默认口令账户 → 不符合(高风险)。
取证要求:账户与权限级别清单截图、AAA 方案与服务器对接配置、口令策略与加密存储方式配置、失败锁定与超时参数、SSH/HTTPS 版本与算法套件配置、Telnet/HTTP 服务状态输出、统一认证平台侧对接记录。
网络设备启用 Telnet 或 HTTP 明文管理、存在空口令或沿用出厂默认口令账户(admin/admin、cisco/cisco、huawei、h3c、root 等),或 Console 口无鉴别时,按《高风险判定指引》可直接判高风险;SNMP 使用默认团体名(public/private)且可写时同样按高风险处理。
判定口径详见 22、高风险判定指引与加固对照表。
核查方法
- 在受控测试环境中,用本文速查表中的默认账号/口令尝试登录设备管理界面;
- 测试前必须取得资产方书面授权,并将测试操作记录留痕(时间/工具/源 IP/截图);
- 成功登录后核查:(a)设备是否仍使用默认口令;(b)是否存在未修改的默认管理 IP; (c)是否启用了 HTTPS/SSH 替代明文 HTTP/Telnet;(d)是否有管理操作审计日志;
- 若设备已修改默认口令,抽样验证新口令强度(不展示、不留底稿)。
判定标准
| 结论 | 条件 |
|---|---|
| 不符合(高风险) | 设备仍使用本文表中的默认账号/默认口令之一 |
| 部分符合 | 默认账号已改名但口令仍为弱口令(如 admin、1234、空);或默认管理 IP 未改 |
| 符合 | 默认账号与口令已全部修改为强口令(长度 ≥8、含三类字符),并关闭了明文服务(Telnet/HTTP) |
证据留存:默认口令登录成功的全屏截图(含浏览器/终端 URL/IP 与登录时间)、整改后口令复杂度证明(不展示新口令)、管理 IP 修改前后对比。
七、版本适用性对照
| 厂商 | 设备系列 | 默认 IP 差异 | 默认口令差异 | 现场取证 |
|---|---|---|---|---|
| 南瑞继保 | PCS-988X/SG / 9881/9883 等 | 192.168.0.82 系列;部分新型号为 192.168.1.1 | 普遍首次登录要求改密 | 设备铭牌 + CLI display current-configuration |
| 赫斯曼 | EAGLE / RS / Octopus / MACH | 早期需 HiDiscovery;新固件部分默认 192.168.1.1 | admin/private + user/public | Web 登录页 + 设备铭牌 |
| MOXA | EDS-508/600/728/828 系列 | 192.168.127.253(老版),新固件 192.168.1.1 | admin + 空口令 | Web 登录页 + MXconfig 扫描结果 |
| 深瑞 | PRS-7961B / PRS-7571 等 | 222.111.114.60 | admin/admin 或 admin/admin1234 | 设备铭牌 + Web 登录页 |
| 卓越 | 通用工控系列 | 192.168.16.1 | root/root | 设备铭牌 + Web 登录页 |
现场原则:永远以本机实际口令状态为准。本文为「默认清单」而非「最终判定依据」—— 若新固件版本已调整默认口令,请以厂商最新文档与设备铭牌为准并反馈更新本文。
测评项对照表
| 控制点 | 判定要点(工业交换机) |
|---|---|
| 身份鉴别 a) | 是否仍使用默认口令(速查表对照);默认口令=高风险 |
| 身份鉴别 b) | 默认服务端口与默认管理 IP 是否仍可达(网段无变更 = 持续暴露面) |
| 身份鉴别 c) | 远程管理是否仅启用 SSH/HTTPS;明文 Telnet/HTTP 默认值是否关闭 |
| 访问控制 a)/d) | 默认管理员账户是否已重命名(不再是 admin/root/user) |
| 入侵防范 b) | 默认管理服务是否最小化(未用服务关闭);默认 IP 是否与业务网段隔离 |
| 安全审计 a) | 是否有登录/操作审计日志(多数工业交换机开启 syslog 推送即可) |
参考依据
- GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(8.1.4.1 身份鉴别 a)b)(设备自身管理安全);工控场景另参 GB/T 22239-2019 8.5 工业控制系统安全扩展要求):http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=BAFB47E8874764186BDB7865E8344DAF
- GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》(测评对象边界认定、单元测评实施与结果判定:符合/部分符合/不符合/不适用):http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=7E736CDF4502B6FF1258DD250AA3EC8C
- GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》、GB/T 25070-2019《安全设计技术要求》、GB/T 28449-2018《测评过程指南》,可在全国标准信息公共服务平台检索:http://openstd.samr.gov.cn/bzgk/gb/
- MOXA 官方站点(产品与文档检索):https://www.moxa.com/
- Hirschmann(Belden)官方站点:https://hirschmann.com/
- 《网络安全等级保护测评高风险判定指引》(中关村信息安全测评联盟团体标准)——高风险情形判定口径,站内对照表:22、高风险判定指引与加固对照表
- 命令核验说明:本文所列默认凭据形态以厂商公开快速安装指南与现场实测口径整理(核验日期 2026-09-02),并做脱敏处理。四处须留意:① 南瑞继保、深瑞、卓越等电力行业厂商的安全配置手册多随设备交付、不公开在线发布,本文不虚构官方文档链接,具体默认值须以随箱《快速安装指南》与设备铭牌/机身贴纸为准;② 出厂默认凭据在不同硬件批次与固件版本间可能变化,部分新批次已改为首次登录强制改密或随机口令,不得据本文推断「一定存在默认口令」,须受权实测;③ 工业交换机常部署于生产控制大区,核查须遵循 GB/T 22239-2019 8.5 工业控制系统安全扩展要求与电力二次系统安全防护规定(安全分区、网络专用、横向隔离、纵向认证),不得在生产控制大区执行变更类操作;④ Web 管理入口若仅支持 HTTP 或 TLS 1.0/1.1,应同时记录 8.1.4.1 c) 与 8.1.4.8 a) 的不符合线索。