Menu

Region US

Grandmetric LLC
Lewes DE 19958
16192 Coastal Hwy USA
EIN: 98-1615498
+1 302 691 94 10
info@grandmetric.com

Region EMEA

GRANDMETRIC Sp. z o.o.
ul. Metalowa 5, 60-118 Poznań, Poland
NIP 7792433527
+48 61 271 04 43
info@grandmetric.com

UK

Grandmetric LTD
Office 584b
182-184 High Street North
London
E6 2JA
+44 20 3321 5276
info@grandmetric.com

  • en
  • pl
  • Zezwalaj na tylko telnet z urządzeniem (Cisco)

    Projektowanie i konfigurowanie

    Zezwalaj na tylko telnet z urządzeniem (Cisco)

    Technologia: Bezpieczeństwo
    Obszar: Hardening urządzeń
    Dostawca: Cisco
    Oprogramowanie: 12.X, 15.X
    Platforma: Przełączniki Catalyst, Routery

     

    Protokół Telnet umożliwia połączenia TCP/IP z hostem w celu zarządzania. Aby zezwolić tylko na sesje telnet do urządzenia, użyj konfiguracji pod linią vty, jak poniżej.

    Aby ograniczyć sesję Telnet, należy:

    Router# configure terminal
    Router(config)#line vty 0 4
    Router(config-line)#transport input telnet

    Weryfikując polecenie poprzez próbę połączenia się z telnetem należy otworzyć Wiersz poleceń:

    Weryfikacja, czy połączenie ssh jest możliwe:

    PC> ssh -l admin 192.168.10.2
    Timeout

     

    Wskazówka: pamiętaj, aby ostrożnie korzystać z protokołu Telnet. Telnet jest protokołem, który wysyła zawartość czystym tekstem, więc jest podatny na ataki sniffingowe. Zachowanie protokołu telnet można łatwo zweryfikować za pomocą programu wireshark. Połącz się z dowolnym urządzeniem za pomocą telnetu, uruchom wireshark i zaloguj się za pomocą user/pass. Powinieneś zobaczyć swoje oryginalne hasło.

    Autor: Marcin Bialy
     
    Poprzedni Następny
    Grandmetric: Network & Security