浅塘在线--儿时的记忆,老家村门口一口浅塘,是儿童时光差不多全部美好时光的记忆,游泳嬉水、抓鱼钓鱼、捞螺丝、漂石仗、淘硬币、以及生活中各种洗洗涮涮~·

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 64|回复: 0

在路由器“入口”堵住黑客攻击

[复制链接]

4万

主题

4万

帖子

13万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
134973
发表于 2019-4-12 10:33:54 | 显示全部楼层 |阅读模式
随着网络的快速发展,网络接入方式也变得多种多样,无论是ISDN、ADSL还是专线,路由器无疑是近年来企业网络中网络接入的热点设备。而如何保障路由器的安全,对于网络管理员来说也是任重而道远,一旦黑客获得了路由器的控制权,针对路由器发动了攻击,从而浪费器的CPU周期,误导信息流量,最终使整个陷入瘫痪。而加强路由器的安全配置,也是一项非常大的课题,今天,笔者就谈谈如何从“入口”把关,从而让我们的器尽量减少被黑客攻击的可能。
一、设置配置密码
对于路由器来说,配置方法基本上可以分为三种,控制台、AUX和VTY(Telnet),而VTY和AUX默认情况进行配置访问就需要一个登录密码,如果不设置任何密码,器就会拒绝建立会话,并返回一个错误消息,说明错误的原因是“密码请求没有设置”而导致的。而控制台端口默认情况下是不要求密码,也就是说在没有进行控制台密码设置的情况下,任何人只要有一台笔记本和一根控制线,就可以很容易的进入设备修改备置,因此不仅仅为AUX和VTY设置密码,连控制台端口也要设置登录密码。
我们来分别了解一种三种密码类型的语法:
通过控制台设置密码:

以下是引用片段:
Line console 0
Password password
Login
  
  通过AUX设置密码:
  

以下是引用片段:
Line aux 0
Password password
Login
  
  通过Telnet远程设置密码
  

以下是引用片段:
Line vty 0 4
Password password
Login
  
  有了这个基础后,我们就可以来看看具体的设置过程了(图1)

  

图 1

  小提示:其中“Line vty 0 4”表示开启五个虚拟接口,说明同时可以有五个用户Telnet到这台器。
[1] [2] 下一页


  二、用户名和密码组合认证
上面只是配置了各种接入方式的密码,如果企业有多个管理员,需要查看、修改器的配置,使用统一的密码显示也是不太合适的,且容易造成密码泄露。为每一个管理员设置一个用户名及密码,经过这样的组合后,安全性会有一定提升。
设置用户名及密码的命令如为“username 欲设置的用户名 password 对应的用户密码”,其中password可以使用Secret代替,
1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表