Обход авторизации на Циске
Добавлено: 2010-02-09 14:29:43
Всем привет!
Имеется Cisco S3550.
Захожу на нее, и для аутентификации, вместо Username и Password (которые были настроены для входа на свитч), меня ожидало только Password (правда не измененный).
Вызванное удивление заставило посмотреть команду где увидел что на vty 0 4 метод login не был local. Получается оставили себе бэкдор.
А команда выявила 2 соединения с ипишниками которые принадлижат китайцам (IP Locator подсказал
)
С цисками начал не давно дружить.
ВОПРОС:
Как они смогли вторгатся и обойти авторизацию?
Хотелось бы знать для того чтоб предотвратить такие казусы на будущее.
Заранее вам благодарен
Имеется Cisco S3550.
Захожу на нее, и для аутентификации, вместо Username и Password (которые были настроены для входа на свитч), меня ожидало только Password (правда не измененный).
Вызванное удивление заставило посмотреть команду
Код: Выделить всё
show run
А команда
Код: Выделить всё
show users

С цисками начал не давно дружить.
ВОПРОС:
Как они смогли вторгатся и обойти авторизацию?
Хотелось бы знать для того чтоб предотвратить такие казусы на будущее.
Заранее вам благодарен
