自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

看Cisco路由器配置口令如何繞過漏洞

網(wǎng)絡(luò) 路由交換
有一種軟件可以很方便的繼續(xù)Cisco配置口令,這個軟件漏洞可能導(dǎo)致未經(jīng)用戶干預(yù)便更改了EXEC口令、本地定義用戶的口令和啟動Cisco路由器配置口令中的enable口令。

Cisco路由器配置口令對于普通用戶來講,是一件很頭疼的事情,這里我們將教您如何進(jìn)行Cisco路由器配置口令如何繞過漏洞,Cisco PIX、ASA和FWSM都是非常流行的防火墻設(shè)備,提供能夠進(jìn)行狀態(tài)報文過濾和深層報文檢查的防火墻服務(wù)。

上述設(shè)備所使用的某些軟件版本中可能存在bug,在某些環(huán)境中會導(dǎo)致未經(jīng)用戶干預(yù)便更改了EXEC命令、本地定義用戶的口令,以及啟動配置中所存儲的enable口令。僅有兩種情況可以觸發(fā)這個軟件bug:軟件崩潰,通常是由軟件bug所導(dǎo)致的。請注意不是所有的軟件崩潰都會導(dǎo)致上述的不良結(jié)果。兩個或多個用戶在同一設(shè)備上同時進(jìn)行Cisco路由器配置口令更改。無論使用何種方法訪問設(shè)備(命令行接口[CLI],自適應(yīng)安全設(shè)備管理器[ASDM],防火墻管理中心等),都會觸發(fā)漏洞。

請注意在通過write memory或copy running-config startup-config命令向存儲啟動配置的穩(wěn)定媒介中保存配置時,就會更改啟動Cisco路由器配置口令。在正常的操作中,如果沒有保存所運行的配置,就不會更改啟動Cisco路由器配置口令中的口令。

一旦更改了啟動配置中的口令,如果EXEC和enable權(quán)限的認(rèn)證依賴于口令或存儲在啟動配置中的本地帳號的話,則在下一次設(shè)備重載后就會將管理員鎖定。如果使用AAA服務(wù)器(RADIUS或TACACS+)進(jìn)行認(rèn)證的話,則無論是否將LOCAL認(rèn)證配置為回退(fallback),僅在AAA服務(wù)器不可用時更改啟動配置中的口令才會導(dǎo)致上述不良結(jié)果。

這個軟件漏洞可能導(dǎo)致未經(jīng)用戶干預(yù)便更改了EXEC口令、本地定義用戶的口令和啟動Cisco路由器配置口令中的enable口令。如果將認(rèn)證配置為使用啟動配置中所存儲的口令的話,這會導(dǎo)致管理員無法登錄到設(shè)備。如果惡意用戶能夠猜測到新口令的話,且重啟了設(shè)備,無論是由于軟件崩潰所導(dǎo)致的自動重啟還是網(wǎng)絡(luò)管理員的手動重啟,都可以非授權(quán)訪問設(shè)備。
 

責(zé)任編輯:王曉東 來源: NET130
相關(guān)推薦

2009-12-21 15:49:44

Cisco路由器

2010-08-04 08:38:52

2013-05-20 14:10:13

Cisco路由器交換機(jī)

2009-04-14 09:48:00

cisco路由器配置

2009-12-22 16:18:04

路由器口令

2009-12-22 15:57:18

Cisco路由器配置

2009-12-16 13:33:43

Cisco路由器口令恢

2010-08-04 10:14:36

路由器配置

2010-08-03 11:29:53

路由器配置

2010-08-26 09:55:25

Cisco路由器DHCP

2011-04-01 16:03:18

IOS路由器

2010-07-30 15:59:44

配置

2010-08-03 11:35:06

2010-08-04 13:27:07

路由器配置

2010-08-06 10:21:38

路由器配置

2012-03-20 10:05:57

Cisco路由器路由器DNS

2012-03-02 14:17:03

2009-12-17 15:03:06

2010-08-12 08:57:25

2009-12-11 15:21:15

華為路由器CISCO路由器
點贊
收藏

51CTO技術(shù)棧公眾號