Страница 1 из 1

Обход авторизации на Циске

Добавлено: 2010-02-09 14:29:43
maineville
Всем привет!
Имеется Cisco S3550.
Захожу на нее, и для аутентификации, вместо Username и Password (которые были настроены для входа на свитч), меня ожидало только Password (правда не измененный).
Вызванное удивление заставило посмотреть команду

Код: Выделить всё

show run
где увидел что на vty 0 4 метод login не был local. Получается оставили себе бэкдор.
А команда

Код: Выделить всё

show users
выявила 2 соединения с ипишниками которые принадлижат китайцам (IP Locator подсказал :smile: )

С цисками начал не давно дружить.
ВОПРОС:
Как они смогли вторгатся и обойти авторизацию?
Хотелось бы знать для того чтоб предотвратить такие казусы на будущее.
Заранее вам благодарен ;-)

Re: Обход авторизации на Циске

Добавлено: 2010-02-09 23:10:46
DenisKh
Мое почтение,прошу прощение за флуд
А может все было немного проще ?
После настройки аутентификации вы забыли записать конфигурацию и после перезагрузки свича все осталось как прежде ? Это как предположение :unknown:
Вобще гадать как оно там получилось можно долго и нудно,настройте логирование в syslog и в консоль и проверьте еще раз настройки аутентификации и авторизации пользователя
Так же настройте доступ к консоли с определенных адресов что бы избежать подобного.
А вобще вот вам интересная статья на заметку http://blogs.iss.net/archive/blackhatlitalk.html

Re: Обход авторизации на Циске

Добавлено: 2010-02-10 17:57:16
maineville
DenisKh писал(а):Мое почтение,прошу прощение за флуд
А может все было немного проще ?
После настройки аутентификации вы забыли записать конфигурацию и после перезагрузки свича все осталось как прежде ? Это как предположение :unknown:
:-D Никак нет.
Для избежание подобного просто создал ACL.

Re: Обход авторизации на Циске

Добавлено: 2010-02-11 22:00:12
$0s
Схему бы подключения. Хотелось бы посмотреть, что свич делает в диком инете.
По какойму протоколу подключаетесь? Надеюсь SSH? Какие сервисы включены на свиче? Проверь ПК на трой.
Кинь конфиг посмотреть.
ЗЫ. IP возможно левые.