家里的宽带升级到千兆后,测速一直跑不满,偶尔还会突然掉线。进路由器后台一看,已连接设备清单里赫然躺着两台我不认识的手机,而且持续在线占着带宽。之前一直以为只要把WiFi密码设得够复杂就没事,根本没动过路由器的管理员密码,默认的admin/admin一直用了两年。正是这个疏忽,让蹭网的人能轻易登录后台,改个DNS劫持、甚至把我踢下去都完全可能。
第一步,用网线把电脑和路由器LAN口直连,浏览器输入192.168.0.1。如果提示连接不安全直接点继续,这是自签证书的正常现象。登录框里先输入旧的管理员密码(大多新机是admin/admin,部分品牌会在机身贴纸标注)。如果不记得了,只能长按复位键恢复出厂,但那样所有配置都得重来,所以这一步最好找对密码。
第二步,不同品牌的后台界面差别很大,但改管理员密码的入口通常藏在「系统工具」或「管理」菜单里。我手里这台TP-LINK在「系统管理」-「修改管理员密码」;水星和迅捷系列通常叫「登录口令修改」;腾达、磊科则多放在「高级设置」-「设备管理」下面。找到后一般会要求先输入一次原密码,再输入两次新密码。注意,这不是WiFi密码,而是控制整个路由器后台的最高权限,建议用大写字母+数字+符号的组合,至少12位,别跟其他密码重复。
第三步,点保存后路由器通常会强制重启或重新登录,这时候用新密码再次进入192.168.0.1,确认保存成功。接着顺手检查一下「设备管理」或「已连接设备」,把那些来路不明的MAC地址拉黑,同时关闭WPS功能,这样能进一步降低被破译风险。最后在「无线设置」里把WiFi密码也同步更新一遍,双重保险。
改完管理员密码后,第二天再回去看设备列表,陌生设备就再没出现过,网速也稳定在了九百多兆。这次经历让我明白,路由器后台的权限比WiFi密码更重要,一旦泄露,整个局域网都可能变成别人的肉鸡。哪怕你用的是默认管理地址192.168.0.1,也一定要把管理员密码改成强口令,这是网络防护的第一道门。











