Hem Personliga finanser Junos Standard säkerhetsinställningar - dummies

Junos Standard säkerhetsinställningar - dummies

Video: ÖH-Wahl 2019: Junos-Kandidat Nino Rohrmoser 2024

Video: ÖH-Wahl 2019: Junos-Kandidat Nino Rohrmoser 2024
Anonim

Junos OS har ett antal standardbeteenden som bidrar till routersäkerhet, beteenden som omedelbart träder i kraft när du utför den ursprungliga routerkonfigurationen.

  • Routeråtkomst: Som standard är det enda sättet att komma åt routern genom att fysiskt ansluta till routerns konsolport. För att konfigurera routern i början måste du ansluta en bärbar dator eller annan terminal direkt till konsolporten. Alla andra fjärråtkomståtkomst och protokoll för hantering, t.ex. Telnet, FTP och SSH, är inaktiverade. (På J-seriens routrar är webgränssnittet aktiverat för att hjälpa till vid första systemkonfigurationen.)

    När den ursprungliga konfigurationen är klar måste du aktivera ett sätt att fjärrlogga in på routern så att du inte behöver vara fysiskt ansluten till routerns konsolport. SSH ger bästa säkerhet, och du konfigurerar det enligt följande:

    [redigera] fred @ router # set systemtjänster ssh
    
  • Konfigurera routern med SNMP-inställningskommandon: Junos OS stöder inte SNMP-inställningsfunktionen för att redigera konfigurationsdata, vilket gör att en NMS kan ändra konfigurationerna på hanterade nätverksenheter. Junos OS tillåter som standard SNMP att fråga om routerns status, även om inga kända säkerhetsrisker är associerade med detta.

  • Direktsändningsmeddelanden: Junos OS vidarebefordrar inte dessa meddelanden, som är datagram med en destinationsadress för en IP-nätverkssändningsadress. Direktsändningar är lätta att spoofa, vilket är en metod som används i DoS-attacker.

  • Marsadresser: Junos OS ignorerar rutter för flera reserverade adresser (men inte de privata adresserna som definieras i RFC 1918). Marsadresser bör aldrig ses på Internet, men rutter för dessa adresser annonseras ibland av felkonfigurerade routrar. Du kan ändra listan över Martian adresser, om du så önskar.

    Martianadresser är värd- eller nätverksadresser, varav all routinginformation ignoreras. De skickas vanligtvis av felaktigt konfigurerade system i nätverket och har destinationsadresser som uppenbarligen är ogiltiga.

  • Lösenords kryptering: När du konfigurerar routern måste du ange lösenord för olika funktioner. Alla dessa lösenord är säkrade - antingen via kryptering (en kartläggning från en till en, som kan dekrypteras) eller av hashing (en många till många kartläggningar som är omöjligt att häva), eller genom algoritmer - för att hindra dem från att upptäckas.

    Även i fall där Junos OS ber dig om ett lösenord med enkel text, krypterar programmet den omedelbart efter att du har skrivit den.När du visar lösenordet i konfigurationsfilen ser du bara den krypterade versionen, markerad som SECRET-DATA. Om du till exempel konfigurerar ett vanligt lösenord för ett användarnamnskonto, krypterar Junos det genast med SHA1.

  • Delvis tillämpning av starka lösenord: Junos OS verkställer användningen av starka lösenord i viss utsträckning, vilket kräver att alla lösenord du konfigurerar ska vara minst sex tecken långa, ha en ändring av fallet och innehålla antingen siffror eller skiljetecken. Programvaran avvisar lösenord som inte uppfyller dessa kriterier.

    Du kan förbättra efterlevnaden av starka lösenord genom att konfigurera en längre minsta lösenordslängd och genom att öka minsta antal fall, siffror och skiljetecken ändras:

    [redigera system] fred @ router # Ange lösenordets minsta längd nummer [redigeringssystem] fred @ router # Ange inloggnings lösenord minsta ändringar nummer
    

Under den ursprungliga konfigurationen av en ny router ställer du in root-lösenordet som ett lösenord med vanligt text. Eftersom rootanvändaren kan utföra alla operationer på routern är åtkomst till root-inloggningskontot en bra idé. Ett sätt att göra det är att konfigurera root-lösenordet med SSH-nyckelautentisering.

Junos Standard säkerhetsinställningar - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...