Frage zu IOS (cisco)

Edel

Ensign
Registriert
Feb. 2006
Beiträge
201
Hallo Freunde,

Hab mal ne Frage zu IOS (cisco router)

Welche Sicherheitsmechanismen gibt es, um einen unberechtigten Zugriff auf ein Gerät zu unterbinden?


Vielen Dank
Edel
 
Edel schrieb:
Hab mal ne Frage zu IOS (cisco router)

Welche Sicherheitsmechanismen gibt es, um einen unberechtigten Zugriff auf ein Gerät zu unterbinden?


Ein Geraet?

Meinst Du deine Stereoanlage?

Oder vielleicht den Foehn?

Oder den Cisco-Router? (Ja, klar den. Welchen sonst!?)
 
Zuletzt bearbeitet:
Den privileged Mode kannst du mit "secret password XXX" schützen. Dieses Passwort wird dann verschlüsselt abgespeichert. Jeden anderen bereich kannst du mit "password XXX" und darauf "login" (Wichtig, sonst wird es nicht abgefragt!) jeden Teil von IOS einzeln schützen, das Passwort wird allerdings im Klartext abgespeichert. Wichtig ist für, dass man für Telnet ein PW setzt, da sonst jeder per Telnet auf den Router kommt und wenn kein secret password gesetzt sogar in die config...
Mit Telnet & Secret-PW ist es aber theoretisch so gut wie unmöglich, ohne das PW und Hardwarezugriff auf das System zu kommen.

P.S.: Der beste Schutz ist aber immer noch der Seitenschneider ;).
 
Zuletzt bearbeitet:
CaptainIglo schrieb:
Wichtig ist für, dass man für Telnet ein PW setzt, da sonst jeder per Telnet auf den Router kommt und wenn kein secret password gesetzt sogar in die config...

Das ist nicht richtig. Wenn man unter IOS kein vty-Password setzt, kann sich KEINER anmelden. Gleiches gilt für den enable-Mode.

Mirko
 
netzwerker schrieb:
Das ist nicht richtig. Wenn man unter IOS kein vty-Password setzt, kann sich KEINER anmelden. Gleiches gilt für den enable-Mode.

Mirko

Das mit dem vty-W kann sein, wir habe es immer per Console gesetzt und erst dann per Telnet angemeldet (werde es bei der nächsten Cisco-Lab mal ausprobieren), aber in den privileged-Mode (->enable) kommt man SICHER auch ohne Passwort, wenn keines gesetzt ist, sonst würde man ja nach dem löschen der startup-config und einem reload nicht mehr hinein kommen!
 
Zurück
Oben