Rumah Kewangan Peribadi Junos Tetapan Keselamatan lalai - dummies

Junos Tetapan Keselamatan lalai - dummies

Video: Dan Gibson intruduces "The Sacred City" #Full #HD #documentary about the real birth place of #Islam 2024

Video: Dan Gibson intruduces "The Sacred City" #Full #HD #documentary about the real birth place of #Islam 2024
Anonim

Junos OS mempunyai beberapa tingkah laku lalai yang menyumbang kepada keselamatan router, tingkah laku yang segera berkuat kuasa sebaik sahaja anda melakukan konfigurasi penghala awal.

  • Akses penghala: Secara lalai, satu-satunya cara untuk mengakses penghala adalah dengan menyambung secara fizikal ke port konsol penghala. Untuk mengkonfigurasi penghala pada mulanya, anda mesti menyambungkan komputer riba atau terminal lain terus ke port konsol. Semua akses pengurusan jauh dan protokol akses pengurusan, seperti Telnet, FTP, dan SSH, dilumpuhkan. (Pada penghantar rangkaian J, antara muka web diaktifkan untuk membantu konfigurasi sistem awal.)

    Setelah konfigurasi awal selesai, anda perlu mendayakan cara untuk log masuk jauh ke penghala supaya anda tidak perlu berada di sana secara fizikal untuk menyambung ke port konsol penghala. SSH menyediakan keselamatan yang terbaik dan mengonfigurasinya sebagai berikut:

    [edit] fred @ router # perkhidmatan sistem set ssh
    
  • Mengkonfigurasi penghala dengan arahan set SNMP: Junos OS tidak menyokong kemampuan set SNMP untuk menyunting data konfigurasi, yang membolehkan NMS mengubah suai konfigurasi pada peranti rangkaian terurus. Junos OS, secara lalai, membenarkan SNMP untuk menanyakan status penghala, walaupun tiada risiko keselamatan yang diketahui dikaitkan dengan ini.

  • Mesej siaran yang diarahkan: Junos OS tidak memajukan mesej ini, yang datagrams dengan alamat tujuan alamat penyiaran subnet jaringan IP. Siaran yang diarahkan mudah dibuang, yang merupakan kaedah yang digunakan dalam serangan DoS.

  • Alamat Martian: Junos OS mengabaikan laluan untuk beberapa alamat yang dikhaskan (tetapi tidak termasuk alamat peribadi yang ditakrifkan dalam RFC 1918). Alamat Martian tidak boleh dilihat di Internet, tetapi laluan untuk alamat ini kadang-kadang diiklankan oleh router yang salah konfigurasi. Anda boleh mengubah senarai alamat Martian, jika anda inginkan.

    Alamat Martian adalah alamat hos atau rangkaian yang mana semua maklumat rutin diabaikan. Mereka biasanya dihantar oleh sistem yang tidak betul dikonfigurasikan pada rangkaian dan mempunyai alamat destinasi yang jelas tidak sah.

  • Penyulitan kata laluan: Apabila mengkonfigurasi penghala, anda perlu memasukkan kata laluan untuk pelbagai ciri. Semua kata laluan ini dijamin - sama ada dengan penyepaduan (pemetaan one-to-one, yang boleh disahsulit), atau hashing (pemetaan banyak-banyak adalah mustahil untuk membongkar), atau dengan algoritma - untuk memastikan mereka tidak dapat ditemui.

    Walaupun dalam kes di mana OS Junos menggesa anda untuk kata laluan teks biasa, perisian itu menyulitkannya sebaik sahaja anda menaipnya.Apabila anda memaparkan kata laluan dalam fail konfigurasi, anda hanya melihat versi yang disulitkan, ditandakan sebagai SECRET-DATA. Sebagai contoh, jika anda mengkonfigurasi kata laluan teks biasa untuk akaun log pengguna, Junos menyulitkannya dengan segera menggunakan SHA1.

  • Penguatkuasaan separa kata laluan yang kuat: Junos OS menguatkuasakan penggunaan kata laluan yang kuat ke tahap yang tertentu, yang memerlukan semua kata laluan yang anda konfigurasikan sekurang-kurangnya enam aksara panjang, mempunyai perubahan kes, dan mengandungi sama ada angka atau tanda baca. Perisian ini menolak kata laluan yang tidak memenuhi kriteria ini.

    Anda boleh meningkatkan penguatkuasaan kata laluan yang kuat dengan mengkonfigurasikan panjang kata laluan minimum yang lebih lama dan dengan meningkatkan jumlah minimum kes, digit, dan perubahan tanda baca:

    [edit system] fred @ router # set password login minimum-panjang nombor [edit system] fred @ router # kata laluan login set minimum perubahan nombor
    

Semasa konfigurasi awal router baru, anda menetapkan kata laluan root sebagai kata laluan teks biasa. Kerana pengguna root dapat melakukan apa-apa dan semua operasi pada router, mengetatkan akses ke akaun login root adalah ide yang baik. Satu cara untuk melakukannya ialah mengkonfigurasi kata laluan root menggunakan pengesahan utama SSH.

Junos Tetapan Keselamatan lalai - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...