بایگانی دسته: سیسکو

تمامی مطالب مربوط به سیسکو و شرکت سیسکو سیستمز – Cisco Systems ، آخرین اخبار ، آپدیت ها ، معرفی محصولات جدید سیسکو ، معرفی نرم افزار های جدید و IOS های جدید سیسکو ، معرفی سیسکو آکادمی و مدارک سیسکو و اخبار و آپدیت های مربوط به مدارک جدید شرکت سیسکو

telnet

تعویض پورت تلنت روتر سیسکو – Change Telnet Port on Cisco Routers

تعویض پورت تلنت روتر سیسکو

 Change Cisco Default Telnet Port

تعویض پورت تلنت روتر سیسکو

یکی از مسائلی که ممکن است باعث به خطر افتادن امنیت روتر های مرزی که دارای IP Valid روی پورت های خود میباشد ، عملیات Burst Force برای پیدا کردن دسترسی Telnet میباشد .

در درجه اول توصیه میشود که به جای تلنت از SSH استفاده کنید ، ولی اگر به هر دلیلی مثل خود من ، با تلنت احساس بهتری دارید ، بهتر است این چند توصیه را جهت Secure کردن Line های VTY اعمال نمائید .

در درجه اول چند کامند :

login on-failure log
login on-success log
login delay 3
aaa authentication attempts login 1
aaa authentication fail-message c یک پیغام تهدید آمیز c
aaa authentication login default local-case

دو کامند اول ، یک trap برای ورود یا عدم ورود موفق به syslog ارسال میکند
کامند سوم ، بعد از ورود 3 ثانیه تاخیر ایجاد میکند ، که بسیار کاراست !
دستور بعدی ، تنها 1 بار اجازه authenticate به جای 3 بار Default میدهد
و دستور پنجم جهت ایجاد رعب و وحشت در شخصی است که به هر دلیلی میخواهد وارد روتر شما شود !
شما میتوانید بنویسید که IP شما ثبت خواهد شد و مورد پیگیری قانونی قرار خواهد گرفت .
و دستور آخری باعث مشود که روتر به حروف بزرگ و کوچک در Username حساس شود ، پس از حروف برگ هم در یوزر استفاده کنید !

و اما قسمت شیرین داستان ، تعویض پورت پیشفرض تلنت یعنی 23 به مثلا 3001 است !

AkaNet-VG#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
AkaNet-VG(config)#ip acce e telnet
AkaNet-VG(config-ext-nacl)#permit tcp any any eq 3001
AkaNet-VG(config-ext-nacl)#deny ip any any
AkaNet-VG(config-ext-nacl)#exit
AkaNet-VG(config)#line vty ?
<0-988>  First Line number
AkaNet-VG(config)#line vty 0 988
AkaNet-VG(config-line)#rotary 1
AkaNet-VG(config-line)#access-class telnet in
AkaNet-VG(config-line)#^Z

توضیح اینکه ، ابتدا ما یک access-list به نام telnet ایجاد میکنیم و در آن تمامی ارتباطات به جز پورت 3001 را deny میکنیم.

سپس وارد تنظیمات line vty که همان telnet و ssh خودمان است میشویم که بسته به مدل روتر و IOS تعداد آن متفاوت است .

سپس rotary group 1 را اعمال میکنیم که همان پورت 3001 است ، مثلا 2 ، 3002 و ….

سپس access-list telnet را که در آن تمامی ارتباطات به جز پورت 3001 ، deny شده را اعمال میکنیم و save و تمام.

حالا تست میکنیم :

Aka-Core-Router#1.1.1.1
Trying 1.1.1.1 …
% Connection refused by remote host
Aka-Core-Router#1.1.1.1 3001
Trying 1.1.1.1, 3001 … Open
Aka-Networks-VG
User Access Verification
Username:

میبینید که ابتدا با پورت دیفالت 23 ، کانکشن refused شد ، ولی با پرت 3001 ، ارتباط برقرار شد !!

این یکی از تریک های ناب سیسکو ست ، که شما به ندرت میتوانید آنرا در اینترنت به این سادگی و شسته رفتگی بیابید .

اگر یک acl همراه با logging بر روی پورت ورودی روتر خود قرار دهید ، بسته به تعداد IP های موجود ، تعداد زیادی تلاش جهت ارتباط بر روی پورت 23 خواهید دید ! من در یک ساعت حدود 200 تلاش نافرجام مشاهده کردم ، که نشان دهنده تعداد زیادی بدخواه برای اینجانب است !!

رمضان الکریم مبارک
     التماس دعاء
  Aka Networks

آموزش ریست پسورد سوئیچ سیسکو – Cisco Switch Password Recovery

ریست پسورد سوئیچ سیسکو

ریست پسورد سوئیچ سیسکو

آموزش ریست پسورد سوئیچ سیسکو – Cisco Switch Password Recovery

آموزش بازیابی کلمه عبور سوئیچ سیسکو

پسورد سوئیچ سیسکو از اولین سد های امنیتی در مقابل ورود های غیر مجاز به سوئیچ سیسکو است ، که اکیده توصیه میشود از رمز های قوی و متفاوت برای ورود و privilege mode استفاده گردد ، البته استفاده از Radius Server هایی نظیر سیسکو CiscoSecure ACS برای امکانات و امنیت بیشتر به شدت توصیه میشود .

مراحل بازیابی کلمه عبور ، پسورد یا رمز سوئیچ سیسکو بسیار ساده و سریع و البته در بعضی مدل ها متفاوت است در در ذیل به بررسی آن می پردازیم :

قدم اول : سوئیچ سیسکو را به کابل کنسول سیسکو به یک pc که دارای پورت سریال باشد متصل نموده ( در سری های جدید کابل usb است ) و سرعت را بر روی 9600 ( پیشفرض در صورت عدم تغییر ) قرار میدهیم .

قدم دوم : سوئیچ را از برق کشیده و دکمه سلکتور مود  روی سوئیچ را نگه داشته و برق را متصل مینماییم .

دکمه mode selector سیسکو

دکمه mode selector سیسکو

قدم سوم : پس از 2 ثانیه کلید را رها کرده و دستورات زیر را وارد میکنیم :

The system has been interrupted prior to initializing the flash file system. The following
commands will initialize the flash file system, and finish loading the operating system
software:

flash_init
load_helper
boot

سپس :

switch: dir flash:

The switch file system is displayed:
Directory of flash:
13 drwx 192 Mar 01 1993 22:30:48 c3550-i5q3l2-mz-121-0.0.53
11 -rwx 5825 Mar 01 1993 22:31:59 config.text
17 -rwx 27 Mar 01 1993 22:30:57 env_vars
5 -rwx 90 Mar 01 1993 22:30:57 system_env_vars
18 -rwx 720 Mar 01 1993 02:21:30 vlan.dat

سپس فایل کانفیگ را rename مینماییم :

switch: rename flash:config.text flash:config.text.old

و سپس سوئیچ سیسکو را ریست میکنیم :

switch: boot

قدم چهارم : از شما بابت کانفیگ اولیه سوئیچ سیسکو سوال میشود و پاسخ no دهید :

Continue with the configuration dialog? [yes/no]: N

وارد privilege mode شده و فایل کانفیگ را دوباره rename و اعمال می نماییم :

Switch> enable
Switch# rename flash:config.text.old flash:config.text
Switch# copy flash:config.text system:running-config
Source filename [config.text]?
Destination filename [running-config]?

سپس رمز جدید را وارد میکنیم :

Switch# configure terminal
Switch (config)# enable secret shabake.ir
Switch (config)# exit
Switch# copy running-config startup-config

ترجیحا یک یوزر جدید هم بسازید محض احتیاط :

Switch (config)#username shabake password 0 shabake.ir

وفقک الله

آموزش ریست پسورد روتر سیسکو – Cisco Router Password Recovery

پسورد روتر سیسکو

پسورد روتر سیسکو

آموزش ریست پسورد روتر سیسکو – Cisco Router Password Recovery

آموزش بازیابی پسورد روتر سیسکو

پسورد روتر سیسکو یا همان کلمه عبور  اولین لایه محافظت از روتر سیسکو در مقابل دسترسی های غیر مجاز است ،

گاها پیش آمده که نیاز به بازیابی کلمه عبور روتر سیسکو ( ریست پسورد روتر سیسکو ) داشته باشید ، برای مثال روتر سیسکو دست دوم خریداری کرده اید ، یا کلمه عبور روتر سیسکو فراموشتان شده ، یا حتی به جایی جهت پاک کردن رد پای یک متخصص فراخوانده شده اید :دی !

مراحل بازیابی کلمه عبور روتر سیسکو بسیار آسان و سریع است ، مراحل کار بدین ترتیب است :

قدم اول : اتصال کابل کنسول سیسکو به یک کامپیوتر که دارای پورت سریال است و تنظیم سرعت روی 9600 ( به صورت پیشفرض ).

قدم دوم : در 60 ثانیه اول بوت شدن روتر فشردن کلید های CTRL + Break یا Break تنها برای ورود به محیط rommon .

قدو سوم : وارد کردن این کامند : confreg 0x2142 و سپس reset .

بعد از چند دقیقه روتر سیسکو دوباره بوت شده و از شما سوال هایی مبنی بر کانفیگ اولیه روتر سیسکو خوهد شد ، که شما NO پاسخ دهید

سپس این دستورات را  وارد نمایید :

router>enable
router#
router#copy startup-config running-config
aka-7206-bgp-terminator#conf t
aka-7206-bgp-terminator(config)#enable secret aka
aka-7206-bgp-terminator(config)#config-register 0x2102
aka-7206-bgp-terminator(config)#do wr me

محض اطمینان یک یوزر جدید هم برای خودتان بسازید و روتر را ریستارت کنید تا مطمُن شوید تنظیمات از بین نرفته !

نکته کنکوری مسُله این است که تمامی اینترفیس های فیزیکی بعد از این عملیات به حالت administrative shut در خواهد آمد که نیاز به up کردن دستی خواهد داشت .

وفقک الله