Rumah Kewangan Peribadi Junos Tetapan Keselamatan lalai - dummies

Junos Tetapan Keselamatan lalai - dummies

Video: Dan Gibson intruduces "The Sacred City" #Full #HD #documentary about the real birth place of #Islam 2025

Video: Dan Gibson intruduces "The Sacred City" #Full #HD #documentary about the real birth place of #Islam 2025
Anonim

Junos OS mempunyai beberapa tingkah laku lalai yang menyumbang kepada keselamatan router, tingkah laku yang segera berkuat kuasa sebaik sahaja anda melakukan konfigurasi penghala awal.

  • Akses penghala: Secara lalai, satu-satunya cara untuk mengakses penghala adalah dengan menyambung secara fizikal ke port konsol penghala. Untuk mengkonfigurasi penghala pada mulanya, anda mesti menyambungkan komputer riba atau terminal lain terus ke port konsol. Semua akses pengurusan jauh dan protokol akses pengurusan, seperti Telnet, FTP, dan SSH, dilumpuhkan. (Pada penghantar rangkaian J, antara muka web diaktifkan untuk membantu konfigurasi sistem awal.)

    Setelah konfigurasi awal selesai, anda perlu mendayakan cara untuk log masuk jauh ke penghala supaya anda tidak perlu berada di sana secara fizikal untuk menyambung ke port konsol penghala. SSH menyediakan keselamatan yang terbaik dan mengonfigurasinya sebagai berikut:

    [edit] fred @ router # perkhidmatan sistem set ssh
    
  • Mengkonfigurasi penghala dengan arahan set SNMP: Junos OS tidak menyokong kemampuan set SNMP untuk menyunting data konfigurasi, yang membolehkan NMS mengubah suai konfigurasi pada peranti rangkaian terurus. Junos OS, secara lalai, membenarkan SNMP untuk menanyakan status penghala, walaupun tiada risiko keselamatan yang diketahui dikaitkan dengan ini.

  • Mesej siaran yang diarahkan: Junos OS tidak memajukan mesej ini, yang datagrams dengan alamat tujuan alamat penyiaran subnet jaringan IP. Siaran yang diarahkan mudah dibuang, yang merupakan kaedah yang digunakan dalam serangan DoS.

  • Alamat Martian: Junos OS mengabaikan laluan untuk beberapa alamat yang dikhaskan (tetapi tidak termasuk alamat peribadi yang ditakrifkan dalam RFC 1918). Alamat Martian tidak boleh dilihat di Internet, tetapi laluan untuk alamat ini kadang-kadang diiklankan oleh router yang salah konfigurasi. Anda boleh mengubah senarai alamat Martian, jika anda inginkan.

    Alamat Martian adalah alamat hos atau rangkaian yang mana semua maklumat rutin diabaikan. Mereka biasanya dihantar oleh sistem yang tidak betul dikonfigurasikan pada rangkaian dan mempunyai alamat destinasi yang jelas tidak sah.

  • Penyulitan kata laluan: Apabila mengkonfigurasi penghala, anda perlu memasukkan kata laluan untuk pelbagai ciri. Semua kata laluan ini dijamin - sama ada dengan penyepaduan (pemetaan one-to-one, yang boleh disahsulit), atau hashing (pemetaan banyak-banyak adalah mustahil untuk membongkar), atau dengan algoritma - untuk memastikan mereka tidak dapat ditemui.

    Walaupun dalam kes di mana OS Junos menggesa anda untuk kata laluan teks biasa, perisian itu menyulitkannya sebaik sahaja anda menaipnya.Apabila anda memaparkan kata laluan dalam fail konfigurasi, anda hanya melihat versi yang disulitkan, ditandakan sebagai SECRET-DATA. Sebagai contoh, jika anda mengkonfigurasi kata laluan teks biasa untuk akaun log pengguna, Junos menyulitkannya dengan segera menggunakan SHA1.

  • Penguatkuasaan separa kata laluan yang kuat: Junos OS menguatkuasakan penggunaan kata laluan yang kuat ke tahap yang tertentu, yang memerlukan semua kata laluan yang anda konfigurasikan sekurang-kurangnya enam aksara panjang, mempunyai perubahan kes, dan mengandungi sama ada angka atau tanda baca. Perisian ini menolak kata laluan yang tidak memenuhi kriteria ini.

    Anda boleh meningkatkan penguatkuasaan kata laluan yang kuat dengan mengkonfigurasikan panjang kata laluan minimum yang lebih lama dan dengan meningkatkan jumlah minimum kes, digit, dan perubahan tanda baca:

    [edit system] fred @ router # set password login minimum-panjang nombor [edit system] fred @ router # kata laluan login set minimum perubahan nombor
    

Semasa konfigurasi awal router baru, anda menetapkan kata laluan root sebagai kata laluan teks biasa. Kerana pengguna root dapat melakukan apa-apa dan semua operasi pada router, mengetatkan akses ke akaun login root adalah ide yang baik. Satu cara untuk melakukannya ialah mengkonfigurasi kata laluan root menggunakan pengesahan utama SSH.

Junos Tetapan Keselamatan lalai - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...