Madrock

צילום: authentification

פיקוד סיסקו שליף

על ידי דרק על Jul.04, 2008, תחת תשתית

מצאתי רשימה של פקודות שימושיות סיסקו, אשר אני אף הייתי לכתוב כאן. הרשימה עודכנה מאז ההודעה המקורית להאריך ברשימה המקורית מ fastget2you.com.

תודה fastget2you.com הצטרפו # missomhack קהילה עבור הרשימה המקורית.

נתב הפקודות :

  • Config # עריכת מסוף - מאפשר עריכת פקודות משופר
  • מסוף Config # צג - מראה פלט על Telnet הפגישה
  • Config # IP מסוף ההקסדצימלי בפורמט netmask | | עשרוניים-לספור קצת - משנה את הפורמט של מסכות המשנה

שם מחשב מארח:

  • Config המארח # ROUTER_NAME

באנר:

  • כרזה Config # # motd סוג הודעה כאן # - # אפשר להחליף תו כל, חייבים להתחיל ולסיים את ההודעה

תיאורים:

  • Config # התיאור הזה של הנתב דרום - ניתן להזין ב-Config אם רמת

שעון:

  • # Config אזור המרכז השעון -6
    hh את השעון #: mm: ss yyyy dd חודש - דוגמה: שעון להגדיר 14:13:00 25 אוגוסט 2003

שינוי הרשמה:

  • Config # config-לרשום 0 × 2100 - גבי צג מצב
  • Config # config-לרשום 0 × 2101 - אתחול ROM
  • Config # config-לרשום 0 × 2102 - אתחול מ NVRAM

אתחול המערכת:

  • Config # מערכת אתחול TFTP FILENAME SERVER_IP - דוגמה: מערכת אתחול TFTP 2600_ios.bin 192.168.14.2
  • Config # מערכת אתחול ROM
  • Config # מערכת אתחול פלאש - אז - Config רענן #

קי:

  • Config # לרוץ קי - קי על תורים
  • Config # קי holdtime 180 - מגדיר את הזמן כי המכשיר נשאר. ברירת המחדל היא 180
  • Config # טיימר קי 30 - קובע את ברירת המחדל היא 60 timer.The עדכון
  • Config # Ethernet int 0
  • Config אם # קי לאפשר - מאפשר קי על ממשק
  • Config אם # קי לא לאפשר - משבית קי על ממשק
  • Config # לא לרוץ קי - קי תורים מחוץ

לוח HOST:

  • Config # מארח IP ROUTER_NAME INT_Address - דוגמא: IP לארח מעבדה 192.168.5.1
    או?
  • Config # מארח IP RTR_NAME INT_ADD1 INT_ADD2 דוגמה INT_ADD3 -: IP לארח מעבדה 192.168.5.1 203.23.4.2 199.2.3.2 - (עבור e0, s0, s1)

DOMAIN NAME שירותים:

  • # Config תחום ה-IP-בדיקת - ספר הנתב בדיקת שמות מתחם
  • Config # IP שם שרת 122.22.2.2 - מיקום של שרת DNS
  • # Config-IP cisco.com שם תחום - Domain לצרף סוף שמות

מחיקת מונים:

  • # ברור Ethernet 0 - ממשק מנקה מונים על ממשק שצוין
  • מונים ברור # - מנקה את כל הדלפקים ממשק
  • # קי מונים ברור - מנקה מונים קי

סטטי מסלולים:

  • Config # תוואי IP Net_Add SN_Mask Next_Hop_Add - דוגמה: תוואי ip 255.255.255.0 192.168.15.0 205.5.5.2
  • Config # תוואי IP 0.0.0.0 0.0.0.0 Next_Hop_Add - מסלול ברירת מחדל
    או?
  • # Config-IP לרשת מחדל Net_Add - Gateway ברשת LAN

ניתוב ה-IP:

  • Config IP # ניתוב - מופעל כברירת מחדל
  • Config נתב # לקרוע
    או?
  • Config # igrp נתב 100
  • Config # ממשק Ethernet 0
  • Config-# אם כתובת IP 122.2.3.2 255.255.255.0
  • Config-# אם לא הכיבוי

IPX Routing:

  • Config # ניתוב IPX
  • Config # ממשק Ethernet 0
  • Config # IPX מקסימלית שבילים 2 - מקסימום שווה נתיבי מדד שימוש
  • Config אם # רשת IPX 222 אנקפסולציה SAP - כן Novell, אתר, הצמד, ARPA על Ethernet. Encapsulation HDLC על סדרתי
  • Config-# אם לא הכיבוי

ACCESS רשימות:

IP רגילה 1-99
IP מורחבת 100-199
תקן IPX 800-899
IPX מורחבת 900-999
IPX SAP מסננים 1000-1099

IP סטנדרטי:

  • # Config-לגשת לרשימת 10 היתר 133.2.2.0 0.0.0.255 - לאפשר לכל IP של src ברשת 133.2.2.0
    או?
  • Config # גישה לרשימת לארח 10 היתר 133.2.2.2 - מציין שורה ספציפית
    או?
  • # Config-לגשת לרשימת 10 כל היתר - מאפשרת לכל כתובת
  • Config # Ethernet int 0
  • Config-IP # אם הגישה קבוצה של 10 - זמין גם מחוץ

IP מורחבת:

  • Config # גישה לרשימת TCP 101 היתר 133.12.0.0 0.0.255.255 122.3.2.0 0.0.0.255 eq Telnet
    פרוטוקולים: TCP, UDP, ICMP, IP (לא ארובות אז), בין היתר
    המקור ליעד, ואז הכתובת
    -EQ, GT, lt להשוואה
    ארובות יכול להיות מספרי או שם (23 או Telnet, 21 או FTP, וכו ')
    או?
  • Config # גישה לרשימת 101 להכחיש TCP כל מארח 133.2.23.3 EQ www

או?

  • Config # גישה לרשימת 101 IP היתר כלשהו כל
  • Config # ממשק Ethernet 0
  • Config-IP אם גישה לקבוצה 101 # מתוך IPX סטנדרטי:
  • # Config-רשימת גישה 801 היתר 233 Aa3 - רשת המקור / לארח מכן לרשת היעד / מארחים

או?

  • Config # גישה לרשימת 801 היתר -1 -1 - "-1" הוא כמו "כל" עם רשת / כתובות מארח
  • Config # ממשק Ethernet 0
  • Config אם IPX גישה לקבוצה 801 # מתוך IPX מורחבת:
  • Config # גישה לרשימת 901 היתר SAP 4AA כל 4BB כל
    - פרוטוקול הרשאה src_add שקע שקע dest_add
    - "כל" כולל את כל ארובות, או יכולים להשתמש במספרים מהשקע

או?

  • # Config-רשימת גישה 901 היתר כלשהו כל כל כל כל
    -היתרים כל פרוטוקול עם כל כתובת על כל שקע ללכת לשום מקום
  • Config # ממשק Ethernet 0
  • Config-# אם IPX גישה, קבוצת 901 ב IPX SAP מסנן:
  • Config # גישה לרשימת 1000 היתר 4aa 3 - "3" הוא סוג שירות

או?

  • Config # גישה לרשימת 1000 אישור סוג שירות 4aa 0 - של "0" התאמות כל השירותים
  • Config # ממשק Ethernet 0
  • Config אם המסנן # קלט IPX-SAP-מסנן 1000 - חל על חבילות נכנסות

או?

  • Config אם המסנן # פלט IPX-SAP-מסנן 1000 - חל מנות יוצאות

בשם רשימות גישה:

  • # Config-רשימת גישה סטנדרטית IP LISTNAME
    , יכול להיות IP או IPX, רגילה או מורחבת
    , ואחריו את ההיתר או להכחיש את הרשימה
  • Config # היתר כלשהו
  • Config אם #-הקבוצה הגישה IP LISTNAME ב
    שימוש ברשימה שם במקום ברשימה מספר
    מאפשר לכמות גדולה יותר של רשימות גישה

PPP ההתקנה הבאים:

  • Config אם # אנקפסולציה PPP
  • Config אם # אימות PPP בחור פאפ
    , הסדר שבו הן ישמשו
    , ניסה רק עם authentification הרשומים
    אם אחד נכשל, אז החיבור הוא הסתיים
  • Config אם # יציאה
  • Config # Lab-b שם המשתמש והסיסמה 123456
    -Username הוא נתב כי יהיה חיבור זה
    הנתבים שצוינו בלבד יכול להתחבר

או?

  • Config-# אם הבחור PPP המארח נתב
  • Config-# אם הבחור PPP הסיסמה 123456
    אם זה מוגדר על כל הנתבים, ואז כל אחד מהם יכול להתחבר אחרת
    , להגדיר אותו על כל לתצורה קלה

ISDN ההתקנה הבאים:

  • Config # ISDN מתג מסוג בסיסי, 5ess - נקבע על ידי התקשורת
  • Config ממשק טורי # 0
  • Config אם # ISDN spid1 2705554564 - phonenumber ISDN "" קו 1
  • Config אם # ISDN spid2 2705554565 - phonenumber ISDN "של קו 2
  • Config אם # אנקפסולציה PPP - או HDLC, LAPD

DDR - 4 שלבים הגדרת ISDN עם סוג הבורר הגדר DDR

1. Config # ISDN מתג מסוג בסיסי, 5ess - אפשר לעשות בממשק config

2. הגדרת נתיבי סטטי
Config # תוואי IP 123.4.35.0 192.3.5.5 255.255.255.0 - שולחת התנועה נועד כדי 123.4.35.0 192.3.5.5
Config # תוואי IP 255.255.255.255 192.3.5.5 bri0 - מציין כיצד להגיע לרשת 192.3.5.5 (דרך bri0)

3. הגדרת ממשק
Config-# אם כתובת IP 192.3.5.5 255.255.255.0
Config-# אם לא הכיבוי
Config אם # אנקפסולציה PPP
Config אם #-חייגן קבוצה 1 - חל, רשימת חייגן בממשק זה
Config אם # המפה חייגן IP 192.3.5.6 שם Lab-b 5551212
להתחבר ב מעבדה בשעה 5551212 עם IP 192.3.5.6 אם יש תנועה מעניין
ניתן גם להשתמש "מחרוזת חייגן 5551212" במקום אם יש רק אחד הנתב כדי להתחבר

4. ציין מעניין התנועה
# Config-חייגן רשימת 1 IP היתר כלשהו
או?
# Config-חייגן רשימה 1 רשימה IP 101 - השימוש גישה לרשימת 101 בתור ברשימה חייגן

5. אפשרויות אחרות
Config אם # 75 מחזיקים, תור - תור 75 מנות לפני החיוג
Config אם # חייגן לטעון סף 125 או
עומסים הדרושים לפני הקו השני הוא הביא את
- "125" הוא כל מספר 1-255, כאשר העומס הוא x/255% (כלומר 125/255 הוא כ 50%)
, ניתן לבדוק על ידי פנימה, החוצה, או אם

Config אם # חייגן בטלה-timeout 180
, קובע כמה זמן להישאר בטלה לפני סיום הפגישה
, ברירת המחדל היא 120

מסגרת SETUP RELAY:

  • Config ממשק טורי # 0
  • Config אם # מסגרת אנקפסולציה-ממסר - סיסקו כברירת מחדל, ניתן לשנות את ה-IETF
  • Config אם # סיסקו lmi מסוג ממסר מסגרת - סיסקו כברירת מחדל, גם ANSI, q933a
  • Config-# אם רוחב הפס 56
  • Config אם סדרתי ממשק # 0.100-נקודה לנקודה - subinterface
  • Config-# אם כתובת IP 122.1.1.1 255.255.255.0
  • Config אם # 100 dlci ממשק ממסר מסגרות
    מפות dlci לממשק
    , יכול להוסיף BROADCAST ו / או IETF בסוף
  • Config אם # סדרתי ממשק 1.100 מרובות
  • Config אם פונה # אין arp ההפוך - IARP הנחה; טוב לעשות
  • Config-IP # אם המפה ממסר מסגרות 122.1.1.2 48 IETF השידור
    מפות ה-IP כדי dlci (48 במקרה הזה)
    , אם נדרש IARP כבוי
    ו-IETF השידור הן אופציונליות
  • Config-IP # אם המפה ממסר מסגרות 122.1.1.3 54 שידור

מופע פקודות

  • הצג גישה לרשימות - כל רשימות גישה על הנתב
  • הצג קי - טיימר קי ותדירות holdtime
  • הצג רשומה קי * - זהה הבאה
  • הצג השכנים קי פרט - פרטים של השכן עם IP להוסיף לגרסה IOS
  • השכנים הצג קי - id, ממשק המקומי, holdtime, יכולת, פלטפורמת portid
  • הצג ממשק קי - קי ריצה של int ו אנקפסולציה שלהם
  • התנועה הצג קי - קי מנות שנשלחים ומתקבלים
  • הצג בקרי 0 סדרתי - DTE או DCE מצב
  • חייגן הצג - מספר פעמים מחרוזת חייגן מוצתה, נתונים סטטיסטיים אחרים
  • הצג הבזק - קבצים במהירות הבזק
  • הצג ממסר מסגרות lmi - נתונים סטטיסטיים lmi
  • הצג מפת ממסר מסגרת - סטטי ודינמי מפות PVC של
  • של הצג ממסר מסגרות PVC - PVC ו dlci של
  • ההיסטוריה הצג - פקודות נכנס
  • הצג מארח - התוכן של הטבלה מארחים
  • הצג int f0/26 - נתונים סטטיסטיים של f0/26
  • הצג Ethernet 0 - ממשק להציג נתונים סטטיסטיים של Ethernet 0
  • הצג IP - config-IP של הבורר
  • גישה IP הצג רשימות - גישה IP-רשימות על מתג
  • הצג את ממשק ה-IP - config-IP של הממשק
  • הצג פרוטוקולי IP - פרוטוקולי ניתוב ו טיימרים
  • הצג תוואי IP - מציג טבלת ניתוב ה-IP
  • גישה IPX הצג רשימות - זהה, IPX בלבד
  • ממשקים הצג IPX - RIP ו-SAP מידע שנשלח וקיבל, IPX כתובות
  • הצג תוואי IPX - נתיבי IPX בטבלה
  • הצג שרתי IPX - שולחן SAP
  • הצג התנועה IPX - RIP ו מידע SAP
  • הצג מספר פעילים ISDN - עם מצב פעיל
  • הצגת מצב ISDN - מראה אם SPIDs תקפים, אם מחוברים
  • הצג Mac-השולחן הכתובת - התוכן של הטבלה דינמית
  • פרוטוקולים הצג - מנותב פרוטוקולים net_addresses של ממשקים
  • הצג לרוץ-config - דראם הקובץ config
  • הצג הפעלות - קשרים דרך Telnet למכשיר מרחוק
  • הצג הפעלה-config - NVRAM הקובץ config
  • מסוף הצג - מראה בגודל ההיסטוריה
  • הצג גזע / b - stat המטען של 26/27 הנמל
  • הגירסה הצג - מידע IOS, uptime, כתובת של הבורר
  • הצג VLAN - כל VLAN מוגדר של
  • הצג, חבר VLAN - הקצאות VLAN
  • vtp הצג - configs vtp

זרז פקודות
לקבלת IOS שפת אם - לא CatOS

SWITCH כתובת:

  • IP config # הכתובת 255.255.255.0 192.168.10.2
  • Config # מחדל IP-gateway 192.168.10.1 דופלקס MODE:
  • Config # ממשק Ethernet 0 / 5 - "fastethernet" עבור 100 Mbps יציאות
  • Config אם דופלקס # מלא - גם, חצי אוטומטי | | זרימה מלאה, מלאה

החלפת מצבי:

  • Config # מצב המעבר, לאחסן, קדימה - גם, שבר ללא

MAC configs כתובת:

  • Config # Mac-כתובת השולחן aaab.000f.ffef קבע e0 / 2 - רק זה מק תעבוד על נמל זה
  • Config # Mac-השולחן כתובת מוגבלת aaab.000f.ffef סטטי e0 / 2 e0 / 3
    יציאות 3 יכול רק לשלוח נתונים החוצה יציאת 2 עם מק
    , מגבילות מאוד האבטחה
  • Config אם # יציאת מקסימום 5-Mac-לספור מאובטח - מאפשר רק 5 כתובות MAC ממופה לנמל זה

VLANS:

  • Config # VLAN 10 שם מימון
  • Config # ממשק Ethernet 0 / 3
  • Config-# אם החברות VLAN סטטי 10 קישורים המטען:
  • Config אם המטען # על - כן, הנחה | רכב | | רצוי nonegotiate
  • Config-# אם לא, המטען VLAN 2
    מסיר-VLAN 2 מנמל המטען
    , כברירת מחדל, כל vlans נקבעים על יציאת גזע

    קביעת התצורה של VTP:

  • Config # vtp למחוק - צריך להיעשות לפני הוספת לרשת
  • Config # שרת vtp - ברירת המחדל היא שרת, גם הלקוח ושקוף
  • # Config תחום vtp פליטים - השם לא חשוב, רק כך בוררים כל שימוש באותו
  • vtp Config # הסיסמה 1234 - אבטחה מוגבלת
  • Config # גיזום vtp לאפשר - גבולות שידורי vtp רק בוררים המושפעים
  • Config גיזום vtp # פלאש שדרג להשבית:
  • Config # TFTP להעתיק: / / 192.168.5.5/configname.ios opcode - "opcode" עבור IOS השדרוג, "NVRAM" עבור תצורת הפעלה

DELETE STARTUP Config:

  • Config # למחוק NVRAM

BGP:

  • IP BGP להראות - ערכי מציג את BGP ניתוב השולחן.
  • IP BGP להראות הזריק-שבילים - שבילים מציג את BGP ניתוב הטבלה הוזרקו מותנה.
  • IP להראות BGP השכנים - מציג מידע על TCP ו קשרים BGP לשכנים.

BGP הזרקת כביש מותנה:

1 שלב נתב (config) BGP נתב # כפי מספר
, מקומות הנתב במצב תצורת הנתב, וכן מגדיר את הנתב כדי להפעיל תהליך BGP.

2 שלב נתב (config-נתב) # BGP להזריק-מפת מקורן-מפת LEARNED_PATH קיים
התצורה של-A-להזריק מפת בשם מקורן ואת להתקיים-מפת בשם LEARNED_PATH להזרקה המסלול מותנה.

שלב 3 Router (config-נתב) ביציאה #
'יציאה תצורת הנתב מצב, ונכנס למצב תצורה גלובלית.

4 שלב נתב (config) # מפת המסלול, היתר LEARNED_PATH מספר רצף,
- מגדיר את תוואי מפת בשם LEARNED_PATH.

5 שלב נתב (config-מפת המסלול) # התאמה כתובת ה-IP-הקידומת רשימת כביש
- מציין את נתיב הצבירה שאליו מסלול ספציפי יותר יהיה מוזרק.

שלב 6 Router (config-מפת המסלול, # התאמה תוואי IP-מקור הקידומת-רשימת ROUTE_SOURCE
- מגדיר את רשימת קידומת בשם ROUTE_SOURCE כדי להפיץ את המקור של התוואי.
הערה המקור המסלול הוא כתובת השכן המוגדר עם השכן מרחוק כמו הפקודה. הקידומת מעקב חייב לבוא השכן הזה כדי הזרקת המסלול מותנה להתרחש.

שלב 7 Router (config-מפת המסלול) ביציאה #
- יציאה, מפת התוואי במצב תצורה, נכנס למצב תצורה גלובלית.

שלב 8 נתב (config) # התוואי-מפת מקורן היתר 10
- מגדיר את תוואי מפת בשם מקורן.

9 שלב Router (config-מפת המסלול) # להגדיר כתובת IP, רשימת ORIGINATED_ROUTES הקידומת
- מציין מסלולי להיות מוזרק.

10 שלב Router (config-מפת המסלול) # סט הקהילה הקהילה התכונה כתוסף
- מגדיר את התכונה לקהילה של דרכי מוזרק.

11 שלב Router (config-מפת המסלול) ביציאה #
- יציאה, מפת התוואי במצב תצורה, נכנס למצב תצורה גלובלית.

12 שלב Router (config) #-IP קידומת רשימת כביש היתר 10.1.1.0/24
- מגדיר את רשימת קידומת בשם המסלול היתר נתיבי מ 10.1.1.0/24 הרשת.

13 שלב Router (config) # IP-רשימת ORIGINATED_ROUTES קידומת היתר 10.1.1.0/25
- מגדיר את רשימת קידומת בשם ORIGINATED_ROUTES לאפשר מסלולים מ 10.1.1.0/25 הרשת.

14 שלב Router (config) # IP-רשימת ORIGINATED_ROUTES קידומת היתר 10.1.1.128/25
- מגדיר את רשימת קידומת בשם ORIGINATED_ROUTES לאפשר מסלולים מ 10.1.1.0/25 הרשת.

15 שלב Router (config) # IP-רשימת ROUTE_SOURCE קידומת היתר 10.2.1.1/32
- מגדיר את רשימת קידומת בשם ROUTE_SOURCE לאפשר מסלולים מ 10.2.1.1/32 הרשת.
הערה המקור תוואי רשימת קידומת חייב להיות מוגדר עם מסכה / 32 על מנת הזרקה המסלול מותנה להתרחש.

DHCP

שלב 1 (config) # ממשק ethernet0 / 0
(Config-אם) IP # כתובת 1.1.1.1 255.0.0.0
(Config-אם) # אין כיבוי
- הגדרת כתובת IP על יציאת Ethernet של הנתב, ולהביא את הממשק. (ב נתב קיים, היית כבר עשו זאת.)

שלב 2 (config) # mypool DHCP בריכה IP
- יצירת מאגר ה-IP-DHCP כתובת ה-IP ברצונך להשתמש.

שלב 3 (DHCP-config) # רשת 1.1.1.0 / 8
- ציין את הרשת משנה את כתובות ברצונך להשתמש בבריכה.

שלב 4 (DHCP-config) # mydomain.com, שם תחום
- ציין את שם תחום מלאה עבור הלקוחות.

שלב 5 (DHCP-config) # DNS-Server 1.1.1.10 1.1.1.11
- ציין את DNS ראשיים ומשניים שרתים.

שלב 6 (DHCP-config) # מחדל, נתב 1.1.1.1
- ציין את ברירת המחדל של הנתב (כלומר, שער ברירת המחדל).

שלב 7 (DHCP-config) # החכירה 7
- ציין את תקופת החכירה את הכתובות אתה משתמש מן הבריכה.

שלב 8 (DHCP-config) ביציאה #
- ביליארד יציאה תצורת מצב.

זה לוקח אותך בחזרה התצורה הגלובלית הפקודה.

הבא, לכלול את כל כתובות בבריכה טווח כי אתה לא רוצה לחלק.

לדוגמה, נניח שהחלטת כי כל כתובות ה-IP עד .100 יהיה עבור התקני IP סטטית כגון שרתים ומדפסות. כל כתובות ה-IP מעל 0.100 תהיה זמינה בבריכה עבור לקוחות DHCP.

הנה דוגמא של איך להוציא כתובות IP ו .100 להלן:

אופציונלי (config) # IP-DHCP נשלל כתובת 1.1.1.0 1.1.1.100

מלא DHCP סימוכין ניתן למצוא על האתר CISCO .

פקודות נפוצות של פתרון בעיות

  • הגדרת סיסמה על קונסולת השורה:
    • להגדיר את המסוף
    • קו קונסולת 0
    • הסיסמה € ~ € ™ ciscoâ
    • התחברות
  • סיסמאות הן תלויות רישיות.
  • עליך להגדיר סיסמה על הקווים VTY, מבלי שאיש לא יוכל Telnet למתג / נתב.
  • את מצב ברירת המחדל בעת הכניסה לתוך מתג / נתב באמצעות SSH או הוא משתמש במצב exec, אשר הצביע על € ~> â € ™ הפקודה.
  • כדי להגדיר את המתג / נתב אתה צריך להשתמש במצב חסוי EXEC. כדי לעשות זאת עליך להיכנס לאפשר פקודה מצב משתמש EXEC. הפקודה היא הצביעה עם € ~ # â € ™.
  • אם הן מאפשרות סוד ולאפשר הסיסמה מוגדרים, מאפשרים הסודי ישמש.
  • לאפשר סודי מוצפן (כברירת מחדל) בו כמו לאפשר הסיסמה בטקסט.
  • ב config המכילה לאפשר סוד 5 € ~ € ™ hashâ 5 מתייחס לרמת ההצפנה בשימוש.
  • אם לא מאפשרים את הסיסמה / סוד נקבע כאשר telnets מישהו למכשיר, הם יקבלו% â € ~ לא סיסמה סטה הודעה € ™. מישהו עם גישה פיזית להגדיר את הסיסמה.
  • כדי למקם את כל משתמשי Telnet ישירות לאפשר מצב:
    • להגדיר את המסוף
    • קו vty 0 4
    • הזכות לרמת 15
  • כדי לשים משתמש ספציפי ישירות למצב EXEC חסוי (לאפשר מצב)
    • הזכות סופרמן שם המשתמש והסיסמה 15 לואיז
  • Telnet שולח את כל הנתונים, כולל סיסמאות בטקסט שבו ניתן ליירט.
  • SSH מצפין את כל הנתונים מונע התוקף ליירט אותו.
  • הגדרת המשתמש המקומי / התחברות סיסמה באתר לשימוש עם Telnet:
    • להגדיר את המסוף
    • קו vty 0 4
    • הכניסה המקומי
    • יציאה
    • שם המשתמש והסיסמה telnetuser1 secretpass
  • כדי להגדיר SSH אתה צריך ליצור את מסד הנתונים של המשתמש המקומי, שם הדומיין חייב להיות מוגדר עם IP תחום הפקודה שם ואת מפתח הצפנה יש ליצור עם הצפנה במפתח ליצור הפיקוד RSA. כדי לאפשר SSH על הקווים VTY, להשתמש בתחבורה הפקודה ssh קלט.
  • אם אתה מתחבר שני מתגי Cisco יחד האורות donâ € ™ לא ללכת ענבר ירוק מכן, אלא נשאר מעל. ישר דרך הכבלים נעשה שימוש במקום כבל מוצלב.
  • המונח € ~ בוררים וניהול interfaceâ € ™ בדרך כלל מתייחס VLAN1.
  • הקצאת שער ברירת המחדל באמצעות שער-IP ברירת המחדל של הפקודה ipaddress.
  • אתה יכול להשתמש בממשק הפקודה טווח fasterthernet 0 / 1 € "12 כדי לבחור טווח של ממשקים להגדיר בבת אחת.
  • הבאנר מופיע MOTD לפני הכניסה הפקודה.
  • באנר הכניסה מופיע לפני הכניסה הפקודה אבל אחרי הבאנר MOTD.
  • Exec הבאנר מופיע לאחר כניסה מוצלחת.
  • קו קון 0 € "הגדרת סינכרוני כניסה המסוף בנמל מפסיק את הנתב הצגת הודעות (כמו ממשק שינוי המדינה) עד שהוא מזהה שום קלט מהמקלדת ולא פלט אחרים מן הנתב, כגון להראות פקודות פלט.
  • 'פסק זמן xy exec (x = דקות, y = שניות) € "ברירת המחדל היא 5 דקות. יכול להיות מבוטל על ידי הגדרת x = 0 y = 0
  • קיצור פקודות
    • החץ מעלה € "אראה לך את הפקודה האחרונה שהזנת. קונטרול + P עושה את אותו הדבר.
    • חץ למטה € "יביא לך פקודה אחת עד בהיסטוריה הפקודה. קונטרול + N עושה את אותו הדבר.
    • CTRL + A מעביר את הסמן לתחילת הפקודה הנוכחית.
    • CTRL + E לוקח את הסמן לסוף הפקודה הנוכחית.
    • חץ שמאלה או CTRL + B נע אחורה (כלפי תחילת) של הפקודה תו אחד בכל פעם.
    • חץ ימינה או CTRL + P מהלכים קדימה (לקראת סופה) של הפקודה תו אחד בכל פעם.
    • CTRL + D מוחק תו אחד (כמו רווח).
    • ESC + B נע לאחור מילה אחת על הפקודה הנוכחית.
    • F-ESC + נע קדימה מילה אחת על הפקודה הנוכחית.
  • הפקודה להראות את ההיסטוריה יציג את האחרון 10 פקודות לפעול כברירת מחדל.
  • ההיסטוריה גודל ניתן להגדיל בנפרד על המסוף בנמל ועל הקווים VTY עם ההיסטוריה גודל הפקודה x.
  • Config מצבים
    • config <config> R1 לא הוא מצב תצורה גלובלית.
    • vty קו 0 4 R1 <config-line> הוא קו config מצב.
    • ממשק fastethernet 0 / 1 R1 <config-if> ממשק config מצב.
פתרון בעיות
  • סיסקו Discovery Protocol (קי) פועל כברירת מחדל ב נתבים ומתגים סיסקו. זה פועל באופן גלובלי ועל רמה לכל ממשק.
  • קי מגלה מידע בסיסי על מתגים ונתבים השכנות.
  • על מדיה התומך multicasts ב שכבת הקישור נתונים, קי נעשה שימוש במסגרות שידור. על כל מדיה אחרת, קי שולח עותק של עדכון קי לכל כתובות ידועה קישור נתונים.
  • הפקודה קי להראות מראה הגדרות קי.
  • קי יכול להיות נכה בעולם באמצעות הפקודה לא לרוץ קי ולהפעיל מחדש באמצעות להפעיל קי.
  • קי יכול להיות מבוטל על ממשק ברמה שימוש קי לא לאפשר את הפקודה ברמת משנה ממשק.
  • המופע הפקודה השכן קי - רשימות שורה אחת סיכום של מידע על כל השכנים. כולל:
    • ההתקנים מזהה € "המארח התקנים מרוחקים.
    • מקומי ממשק € "הבורר המקומית / ממשק הנתב מחובר למחשב מארח מרוחק.
    • Holdtime € "הוא מספר שניות המכשיר המקומית תשמור את התוכן של הפרסומת האחרונה קי שנתקבלו מרחוק המארח.
    • יכולת € "מראה לך את סוג המכשיר מארח מרוחק.
    • פלטפורמה € "היא פלטפורמת חומרה התקנים מרוחקים.
    • בנמל מזהה € "הוא ממשק מרחוק על הקשר הישיר.
  • המופע הפקודה קי שכן פרט € "רשימות אחד (גדול כ סט 15 שורות) של מידע, סט אחד עבור כל השכנים. כולל:
    • גירסת IOS.
    • VTP תחום ניהול.
    • ניהול כתובות.
  • קי להראות רשומה שם - מציג את המידע כמו השכנים קי הפקודה להראות בפירוט, אבל רק בשם השכן (תלוי רישיות).
  • להראות קי € "קובע אם קי מופעלת ברחבי העולם, וכן מפרט את העדכון ברירת המחדל שעוני holdtime.
  • קי להראות התנועה € "רשימות הסטטיסטיקה העולמית של מספר פרסומות קי שנשלחו והתקבלו.
  • קי להראות ממשק מספר סוג - קובע אם קי מופעלת על ממשק אחד או ממשק יחיד אם הממשק מופיע, וקובע את העדכון שעוני holdtime על ממשקים אלה.
  • קי צריך להיות מבוטל על ממשקים זה אין צורך להגביל את הסיכון של התוקף ללמוד פרטים על מתג אחד או הנתב. השתמש קי לא לאפשר ממשק subcommand כדי קי להשבית קי לאפשר ממשק subcommand להפעיל מחדש את זה.
  • המופע הפקודה ממשק קי מציגה את הגדרות קי עבור כל ממשק.
  • ממשק הודעות הסטטוס:
    • מצב ממשק היא למטה / למטה € "זה מצביע על בעיה גופנית, סביר להניח כבל רופף או מנותק.
    • פרוטוקול הקו היא למטה, למעלה / למטה € "זה מצביע על בעיה ברמה הגיונית, סביר להניח התאמה אנקפסולציה או קצב השעון חסר.
    • מינהלית על € "זה מצביע על ממשק נותק והוא צריך להיות פקח באופן ידני עם ממשק משנה הפקודה לא הכיבוי.
  • הפקודה להראות Mac-השולחן הכתובת-מראה את הטבלה כתובת MAC. השעשועים כתובת דינמית שולחן מק זורע את ערכי נודע דינמי בלבד.
  • רוב הבעיות על מתג נגרמות על ידי האדם השגיאה € "שגויה.
  • הפקודה להראות באגים מציג את כל מפעיל debugs כרגע.
  • undebug כל â € "יהפוך את כל באגים.
  • המופע פקודה קצרה VLAN מראה בוררים VLAN תצורה.
  • אם pinging 127.0.0.1 נכשל על מחשב, יש בעיה עם המחשב המקומי, ככל הנראה להתקין רע של פרוטוקול TCP / IP.
  • על rn למחשב netstat-הפקודה מציגה את PCA € ™ s טבלת ניתוב.
  • נוספים Telnet הפקודות:
    • הפעלות להראות מציג מידע אודות Telnet כל מושב, שבו הפקודה עושה את אותו הדבר.
    • קורות x, x להיות בפגישה מספר משמש כדי לחדש את הפעלת Telnet.
    • להשעות הפעלה להשתמש בפקודה CTRL + ALT +6.
    • כדי לנתק פגישה פתוחה להשתמש בפקודה נתק X, X להיות מספר הפגישה.
  • התוצאה קודי פינג:
    • !!!!! € "קישוריות IP ליעד זה בסדר.
    • â € | .. € "קישוריות IP היעד אינו קיים.
    • UUU € "נתב המקומית יש בדרך ליעד, אבל בנתב הזרם לא.
  • באגים מנות IP € "יכול לעזור לפתור את התוצאות פינג לעיל.
  • כאשר Traceroute שימוש או המורחבת פינג רצף בריחה היא: CTRL + SHIFT +6.
  • פינג המורחבת יכול להיות רק לברוח לאפשר מצב.
  • אם טבלת הניתוב מכילה מספר רב של מסלולים לאותו יעד הבא עם מספר דילוגים ו קידומות שונות, הספציפי ביותר (הארוך) תוואי קידומת ישמש. אם כל אורכי קידומת זהים המרחק מנהלי ישמש. לספירה [/] מטרי.
  • מנהלי מרחק מודד believability מסלולים, עם AD נמוך להיות אמין יותר מאשר מסלול עם לספירה גבוהה יותר. AD רק נכנס לשחק אם אורכי קידומת זהים.
  • באפשרותך להגדיר את מרחק ניהולית על סטטי התוואי עם הפקודה התוואי IP 55.55.55.0 255.255.255.0 192.168.1.2 150, היית עושה את זה כדי לקבוע תוואי חלופי אם התוואי הדינמי נכשל / אינו זמין ניתוב השולחן.

סיסקו BGP NX-OS/IOS (מתקדם) השוואה

אלה עשויים גם לסייע: undocumented סיסקו פקודות

more... 8 תגובות : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , נוסף ...

Bluetooth - אבטחה

על ידי admin ב Mar.24, 2008, תחת Bluetooth

הופנה מהדף Bluetooth

מקור

1 Bluetooth
2 היסטוריה אלחוטי
3 Wireless-טכנולוגיות
4 טכני Bluetooth-מבוא
5-Bluetooth יתרונות
6-Bluetooth יישומים
7-Bluetooth בעיות אבטחה
7.1 ההתקפה SNARF
7.2 התקפה אחורית
7.3 BLUEBUG התקפה
7.4 Bluejacking
7.5 Warnibbling
8 עתידיים של Bluetooth
9 ראו גם:
10 הפניה רשימה

Bluetooth

Bluetooth היא טכנולוגיה חדשה אשר מנצל תדירות גלי רדיו כדרך לתקשר באופן אלחוטי בין התקנים דיגיטליים. הוא מקים רשתות אזור אישי לשלב את כל האנשים והתקנים דיגיטליים לתוך מערכת אחת עבור ההתכנסות והן נוחות.

Wireless-היסטוריה

אנשים רבים את המצאת הרדיו [] אלחוטית עד גוליילמו מרקוני, אשר בשנת 1895 שלח את הרדיו הראשון הטלגרף שידור לחצות את התעלה האנגלית. רק 12 שנים מאוחר יותר הרדיו החלו בשימוש במרחב הציבורי. [מתיאס, p.2] עד אז ניסויים עם זאת, החלוצים אלחוטיים רבים שנערכו על פני אגמים בהם האנטנה שימש להעברת האות היה יותר ממרחק על פני האגם. ברודסקי [שם, עמ ' 3] לאחר המבוא שלו השימוש העיקרי של האלחוט היה עבור תקשורת צבאית שבה השימוש הראשון שלה היה על מלחמת הבורים. Flichy [שם, עמ ' 103] המצאת הרדיו לשדר הבטיחו את הכדאיות של טכנולוגיות אלחוטיות. מורו [שם, עמ ' 2] 1920, הרדיו הפך אמצעי המונית זיהה היטב. Flichy [שם, עמ ' 111] מתוך 1980s עד היום, התקשורת האלחוטית כבר דרך מספר שלבים, החל לאותת (1G אנלוגיים), 2G (אות דיגיטלי) ו 3G (תמיד, מהר יותר נתונים הדולר). לייטמן [ו רוחאס, עמ ' 3] ההיסטוריה של Bluetooth היא אחת האחרונות הרבה יותר, עם מוצרים הראשון המותאם-נכנס קיומה בשנת 2000. על שמו של המלך האראלד Blatand הראשון, מלך דנמרק לפני כ 1200 שנים, שהצטרפו ממלכות דנמרק ונורווגיה, טכנולוגיית Bluetooth מבוססת על עיקרון זה המאחד אותה היכולת לאחד את המחשב הובלה תקשורת [ים]. Ganguli [שם, עמ ' 5] בשנת 1994 חברת אריקסון החלה בוחנת את הרעיון של החלפת כבלים לחיבור אביזרים לטלפונים סלולריים ומחשבים עם קישורים אלחוטיים, וזה הפך את ההשראה העיקרית מאחורי Bluetooth. מורו [שם, עמ ' 10]

Wireless-טכנולוגיות

Bluetooth הוא לא הטכנולוגיה היחידה האלחוטית כרגע בשלבי פיתוח ומנוצלים. טכנולוגיות אלחוטיות אחרות, כולל 802.11b, הידוע גם בשם Wi-Fi, אינפרה Data Association (IrDA), תחום רחב סרט רדיו (UWB), ואת הבית RF מיושמים על טכנולוגיות דומות המשתמשות Bluetooth עם תוצאות מעורבות. 802.11 היא טכנולוגיה הידועה ביותר, כולל Bluetooth, ומשתמש תדר רדיו זהה, כלומר הם אינם תואמים כפי שהם לגרום להפרעות אחד עם השני. 802.11 מיושמת לאוניברסיטאות בארה"ב, יפן וסין, כמו גם מזון ומשקאות החנויות שם הם נמצאים בשימוש כדי לזהות תלמידים ולקוחות. גם בשדות התעופה יש לקחת את הטכנולוגיה 802.11, עם שדות תעופה בכל רחבי אמריקה, ושלוש חברות תעופה אמריקה הבולט ביותר לקדם את השימוש בו. לייטמן [ו רוחאס, עמ ' 202-3] Infrared Data Association נחותה מאוד לזו של Bluetooth. המגבלות שלה כוללים רק היכולת לתקשר, נקודה לנקודה, צורך בקו ראייה, והוא בעל מהירות של חמישים ושש קילובייט לשנייה, ואילו Bluetooth הוא אחד מגה לשנייה. Ganguli [שם, עמ ' 17] תחום רחב סרט רדיו עדיף על זה של Bluetooth בכך שהוא יכול לשדר ב אורכים יותר (עד 70 מטרים), עם רק מחצית העוצמה Bluetooth משתמשת. [Ganguli, p.17] HomeRF היא טכנולוגיה אשר אינו מוכר היטב. הוא משמש עבור נתונים ותקשורת קול ממוקד עבור פלח שוק המגורים אינו משרת WLANs ברמה ארגונית, מערכות גישה ציבורית או קבוע גישה אלחוטית לאינטרנט. [Ganguli, p.17-18]

Bluetooth-טכניים מבוא

Bluetooth הוא מכשיר לטווח קצר רדיו מחליף כבלים עם גלי רדיו נמוך עוצמה כדי לחבר התקנים אלקטרוניים, בין אם הם נייד או קבוע. התקן ה-Bluetooth משתמשת גם בתדר מדלג על מנת להבטיח קישור מאובטח, איכותי, והיא משתמשת המודעה רשתות אד הוק, כלומר זה מתחבר peer-to-peer. זה יכול להיות בכל העולם פעלו ללא רשת כי זה משתמש מורשה תעשייתי, מדעי הרפואה (ISM) עבור הלהקה שידור משתנה עם שינוי במיקום. Ganguli [שם, עמ ' 25-6] המשתמש Bluetooth יש את זכות הבחירה של נקודה נקודה או נקודה-multipoint קישורים לפיה התקשורת יכולה להתקיים בין שני התקנים, או עד שמונה. Ganguli [שם, עמ ' 96] כאשר התקנים הם מתקשרים זה עם זה הם ידועים בתור piconets, וכל מכשיר המיועד כיחידה הורים או יחידת עבדים, בדרך כלל, תלוי מי יזם את הקשר. עם זאת, המכשירים יש את הפוטנציאל להיות מאסטר או שפחה. Swaminatha Elden [ו, עמ ' 49]

Bluetooth-יתרונות

יש יתרונות רבים על שימוש בטכנולוגיות Bluetooth אלחוטית כולל שימוש בתדר רדיו, עלות זולה של המכשיר, החלפת חיבורי הכבלים מייגע, שימוש בהספקים נמוכים ויישם אמצעי אבטחה. השימוש בתדר רדיו ללא רישיון מבטיח שמשתמשים אינם צריכים לקבל רישיון כדי להשתמש בו. אינפרא אדום בניגוד שבו צריך להיות קו ראיה כדי לעבוד, Bluetooth גלי רדיו הם omnidirectional ולא צריך בשביל לנקות. המכשיר עצמו הוא יחסית זול וקל לשימוש, אחד אפשר לקנות בסביבות 10 דולר, וזה מחיר כרגע יורדת. תשוו את זה העלות היקרה של יישום מאות כבלים וחוטים למשרד ואין שום תחרות. כמובן, זו הסיבה העיקרית לקחת-up-Bluetooth מופעלת התקנים, הוא עושה משם עם כבלים. עוד יתרונות Bluetooths היא לנצל את הכוח שלה נמוך, כדי להבטיח כי הסוללה המופעלות מכשירים כגון טלפונים ניידים ו אישי רגיל עוזרים דיגיטליים יש את חיי הסוללה שלהם אזל עם השימוש בו. זו צריכת הספק נמוכה גם ערבויות הפרעה מינימלית מרדיו אחרים מכשירים המופעלים אלחוטיים שפועלים על כוח עליון. Bluetooth יש כמה אמצעי אבטחה מופעלת המבטיח רמה של פרטיות, אבטחה, כולל תדירות נתירה, לפיו שינויים מכשיר רדיו 16 תדר 100 פעמים בשנייה. גם בתוך כלי אבטחה והצפנה מנגנוני authentification להבטיח כי התערבות קטנה על ידי האקרים מורשים. Ganguli [שם, עמ ' 330] אחד היתרונות הטובים ביותר של התקני Bluetooth, במיוחד ידיים את המכשיר בחינם המתחבר לטלפון נייד, הוא כי הוא מסיר הקרינה מאזור המוח. [Tsang, p.1]

Bluetooth-Applications

יישומים הנמצאים בפיתוח או להשתמש הנוכחי עבור טכנולוגיית ה-Bluetooth כוללות אזורים, כגון כלי רכב וציוד, רפואה תעשייתית, תפוקה ציוד, דיגיטלי, עדיין מצלמות, מחשבים, ומערכות תקשורת. לייטמן [ו רוחאס, עמ ' 201] Bluetooth הוא אד הוק המשתמש ברשת, ולכן ניתן להשתמש עבור רשתות חברתיות, כלומר אנשים יכולים להיפגש ולשתף קבצים או קישור התקני Bluetooth שלהם יחד כדי לשחק משחקים או פעילויות דומות. סמית '[שם, עמ' 70] שימוש ב-Bluetooth, טלפון סלולרי יכול להיות בטלפון המשולשת, שבו בבית זה מתחבר לטלפונים קוויים עבור שיחות זולות יותר, על המהלך בו מעשים כמו טלפון נייד, כאשר בא במגע עם אחר Bluetooth המאפשר לטלפון זה פועל מכשיר הקשר. אפשרות זו, במכשיר קשר מאפשר אינטראקציה תקשורת חופשית, כמו בלוטות 'לא מחובר לרשת תקשורת כלשהי. [גופטה, p.1] Bluetooth מאפשר גם סינכרון אוטומטי של שולחן העבודה, המחשב הנייד, מחברת הטלפון הנייד למשתמש לקבל את כל הנתונים שלהם מנוהלים כאחד. גופטה [, p.1]

Bluetooth-Security נושאים

Bluetooth יש כמה איומים אשר טווח ברמת סיכון וכיצד נרחב לפעולה הוא. איומים אלה יש את היכולת לספק פושעים עם מידע רגיש על שתי חברות רמות אישי. הדרך היחידה למנוע איומים כאלה עבור יצרנים, מפיצים, וצרכנים להיות מסופק עם מידע נוסף על איך הם מחויבים, פעילות הפיגוע הנוכחי וכיצד להילחם בהם. מידע זה יכול לשמש ברמה הטכנית עבור יצרנים, ניתן להשתמש בו על ידי מפיצים ברמות קמעונאית ללמד את הצרכנים לסיכונים ואת זה ניתן ישירות על ידי הצרכנים להיות מודע האיומים. התוצאה של מחקר כזה יאפשר למשתמשי הקצה של מוצרי בלוטות 'יש היד על העליונה במלחמה הזו אלחוטית. אבטחה Bluetooth הוא בשלבים מוקדמים לגבי שני התוקפים, הטכניקות שלהם לצרכנים הבנה של התקפות אלה. מספר מחקרים שנערכו לתוך מה התוקפים הם עושים ואיך הם עושים את זה. אדם לורי אל בע"מ דיגיטלית http://www.thebunker.net/release-bluestumbler.htm הוא המוביל במירוץ מחקר אבטחה Bluetooth ו מקושר לעתים קרובות משאבים אקדמיים. מחקר של לורי חשף את היכולות הבאות של התקפות Bluetooth:

  • סודי נתונים כגון ספר הטלפונים לוח השנה כולה, וכן IMEI של הטלפון.
  • תוכן הזיכרון השלם של כמה טלפונים ניידים יוכלו לגשת מהימן בעבר ("התקן לזווג)" כי מאז הוסרו מהרשימה מהימן.
  • גישה ניתן להשיג את הפקודה AT קבוצה של המכשיר, נותן גישה מלאה הפקודות ברמה ערוצי גבוה, כגון נתונים, קול והעברת מסרים.

התקפות על התקני Bluetooth בשלב זה הם חדשים יחסית לצרכנים, ולכן הן לא ראו רבים כאיום ממשי. התקפות כגון ההתקפה Bluejack הם כנראה מוכר יותר על ידי הצרכנים בשל אופי נתפסת שלה הומוריסטי וחידוש כמו גם הקלות למישהו Bluejack. משתמשים אשר מאפשרים הטלפון שלהם להיות Bluejacked לפתוח את הדלת פיגועים קשים יותר, כגון הפיגוע אחורית אשר יש רמה נמוכה של מודעות בקרב הצרכנים כפי התוקפים יכול לצרף למכשיר עם ידע את המשתמשים. חברות מתחילות להבין את הסיכונים התקני Bluetooth פוזה, מייקל Ciarochi (ב Brewin 2004) כי "רדיו Bluetooth נכללו מחשבים ניידים שהיו להיות מוגדר על ידי מהנדס IT. זה מעלה את האפשרות של פתיחת דלת אחורית אלחוטית אל הנתונים המאוחסנים במחשבים. כזו חולשה האבטחה יהיה אטרקטיבי מאוד האקרים. למרות Bluetooth מזמינה האקרים התקפות כאלה; Venders Bluetooth הם משחקים את הסיכונים, אמר Brewin (2004), כי תומכי בלוטות 'בשבוע שעבר דחה הגוברת חששות אבטחה על הטכנולוגיה האלחוטית קצרות הטווח, אומר פגמים כלשהם מוגבלים טלפון כמה-Mobile מודלים. הצעדים המפורטים הם גם משתמשים יכולים לנקוט כדי להבטיח התקני ". ישנן שיטות רבות של פיגועים Bluetooth, Snarf, אחורית, Bluebug, Bluejack ולתקוף Warnibbling הם רק התקפות זיהתה בשלב מוקדם זה. להלן הסברים של התקפות כאלה.

ההתקפה SNARF

זה אפשרי עבור התוקפים כדי להתחבר למכשיר מבלי להזעיק את המשתמש, פעם במערכת נתונים רגישים, ניתן לאחזר, כגון ספר הטלפונים, כרטיסי ביקור, תמונות, הודעות הודעות קוליות.

http://www.salzburgresearch.at/research/gfx/bluesnarf_cebit2004.pdf

העותק המקומי: BlueSnarf_CeBIT2004.pdf

ההתקפה Backdoor

ההתקפה אחורית חשש גבוה יותר עבור משתמשים Bluetooth: היא מאפשרת לתוקפים וכינון יחסים אמון באמצעות מנגנון "" זיווג, אך להבטיח כי המשתמש לא יכול לראות את הקופה של היעד של התקנים מתואמים. בעשותו תוקפים זה יש גישה לכל המידע על המכשיר, כמו גם גישה להשתמש במודם או אינטרנט: WAP ו-GPRS שערים ניתן לגשת ללא ידיעתו או הסכמתו של הבעלים.

ההתקפה BLUEBUG

פיגוע זה נותן גישה להגדיר את הפקודה AT, כלומר היא מאפשרת לתוקף לבצע פרמיה במחיר שיחות הטלפון, מאפשר שימוש ב-SMS, או חיבור לאינטרנט. תוקפים לא רק יכול להשתמש במכשיר במשך תרגילי הונאה כזו היא גם מאפשרת גניבת זהות להתחזות למשתמש.

Bluejacking

דיבל (2004) הסביר כי "כשם SMS היה הוליד, יש שיגעון חדש זה מתפשט על חלקים של אירופה. על פי הדיווחים, זה בולט יותר בבריטניה, אבל הפופולריות גם במקומות אחרים ". Bluejacking מאפשר לתוקפים לשלוח הודעות זרים הציבור באמצעות Bluetooth. כאשר הצמד "טלפונים" תקפו יכול לכתוב הודעה למשתמש. למרות שזה אולי נראה תמים בהתחלה, יש גם חיסרון. מחוברים לאחר מכן התוקף יכול לקבל גישה לכל המידע על המשתמשים התקן ה-Bluetooth, אשר חששות ברורים. פאוול (2004: 22) הסביר כי "המשתמשים יכולים לסרב לכל הודעה נכנסת או נתונים, כך Bluejackers לשנות את שם המשתמש שלהם בארב מחמאה קצרה או להכות אותך האגרוף. לדוגמה, אתה עלול לקבל משהו בנוסח ההודעה "נכנסים: אחי, אתה כבר Bluejacked." או, "הודעה נכנסת מ: ההחזר על ההשקעה הוא יתר על המידה." Bluejacking נחשב איום קטן יותר Bluetooth כמו משתמשים שהותקפו מודעים לכך שהם כבר Bluejacked. זה לא אומר זאת כי הם מודעים כי מידע רגיש מתבצעת גישה ומשמש באופן זדוני.

http://www.bluejackq.com/

Warnibbling

Warnibbling היא טכניקה פריצה באמצעות Redfang, או תוכנה דומה, המאפשר להאקרים לחשוף מידע רגיש של החברה או אישיות. Redfang מאפשרת להאקרים למצוא התקני Bluetooth באזור, מצא פעם, התוכנה לוקח אותך בתהליך של גישה לכל הנתונים המאוחסנים במכשיר זה. Redfang מאפשר גם מכשירים שאינם לגילוי להימצא. Whitehouse מסביר כאשר בדיקות Redfang "אחד המכשולים הראשונים שאנחנו צריכים להתגבר היתה התגלית של מכשירים לגילוי אי (זה היה מפתיע לראות את מספר התקנים dont כברירת מחדל ליישם אמצעי אבטחה)". http://www. מחקר atstake.com / / דיווחים / Acrobat / atstake_war_nibbling.pdf

העתיד של Bluetooth

למידע נוסף, והוא קצת ספקולציות נדרש עבור צרכנים בעלי העניין Bluetooth על העתיד של Bluetooth. מידע זה יספק הבנה ברורה יותר של הסיבה האבטחה של Bluetooth צריך להיות שיפור. לואו ולי (2004) לספק חיזוי לטווח קצר של איפה Bluetooth היא הכותרת, אירופה ומדינות אסיה כבר מציעים עיתונים אלקטרוניים, כרטיסי הרכבת התחתית, ואת דמי החניה למכונית באמצעות מכשירים סלולריים. קולינס (2003) אומר כי התקני Bluetooth 'נראה בטוח יותר מאשר 802.11 רשתות LAN אלחוטיות. אולם, מצב זה לא ייתכן לאחרונה, כמו טכנולוגיית Bluetooth הופכת נפוצה יותר מושך התעניינות רבה מצד הקהילה פריצה ".

http://www.arraydev.com/commerce/jibc/0402-10.htm

ראה גם:

עיון ברשימת

  • ברודסקי, א '(1995) אלחוטי: המהפכה של מסצ' וסטס אישי תקשורת, ארה"ב: בית Inc Artech, ISBN 0890067171 (ארין ווטסון)
  • קולינס, ג '(2003) אבטחה Bluetooth. [Byte.com] באינטרנט,: אקדמי עלית חיפוש זמינים, [ISSN :0360-5280 Accessed 6/9/04]. (Henzell בן)
  • דיבל, T (2003) "העיר Bluejack: שיגעון אלחוטית חדשה מתפשטת דרך [אירופה" באינטרנט]. זמינות: http://www.sys-con.com/Wireless/article.cfm?id=710 [Accessed 4/8/04. (Henzell בן)
  • פין, א '(2004) הזהר בעת לחתוך את חבל הטבור. מדע פופולרי [באינטרנט], vol. 264, בעיה. 5, p30. זמינות: מארח Ebsco: עלית חיפוש אקדמי, ISSN :0161-7370 [Accessed 6/9/04]. (Henzell בן)
  • Flichy, פ '(1995) דינמיקה של תקשורת מודרנית, לונדון: פרסומים סייג, ISBN 0803978502 (ארין ווטסון)
  • Ganguli, M. (2002) תחילת העבודה עם Bluetooth, אוהיו: Premier Press, ISBN 1931841837 (ארין ווטסון)
  • גופטה, P. 1999. טכנולוגיית Bluetooth: מהן יישומים?. http://www.mobileinfo.com/Bluetooth/applic.htm (לגשת 23 אוגוסט 2004). (ארין ווטסון)
  • לורי, B & L (2003) כשלים כבדים להוביל אבטחה Bluetooth גילוי של נתונים אישיים [באינטרנט]. זמינות: http://www.thebunker.net/release-bluestumbler.htm [Accessed אוגוסט 4, 2004]. (Henzell בן)
  • לייטמן, א 'ו רוחאס, W. (2002) והאמיצים העולם Unwired, ניו יורק, ארה"ב: ג' ון ויילי ובניו בע"מ, ISBN 0471441104 (ארין ווטסון)
  • לואו, X. לי, C. (2004). Micropayments המסחר Wireless-M: בעיות, אבטחה, ו [מגמה] באינטרנט. זמינות: http://www.arraydev.com/commerce/jibc/0402-10.htm [Accessed 2004/04/08] (בן Henzell)
  • מורו, ר '(2002) מבצע Bluetooth ושימוש, ניו יורק, ארה"ב: ה-McGraw Hill חברות, ISBN 007138779X (ארין ווטסון)
  • פאוול, W. (2004) The Wild Wild אינטרנט + T D [באינטרנט], Vol. 58, בעיה. 1, P22. זמינות: עלית חיפוש אקדמי, ISSN :1535-7740 [Accessed 6/9/04]. (Henzell בן)
  • סמית ', פ' (עורכים) (2004) תקשורת ניידת אלחוטית: טכנולוגיות מפתח יישומים עתידיים, לונדון, בריטניה: המכון של מהנדסי חשמל, ISBN 0863413684 (ארין ווטסון)
  • Swaminatha, ט 'ו Elden, C. (2003) ו - Wireless פרטיות אבטחה: Best Practices ועל טכניקות עיצוב, מסצ' וסטס: ארה"ב חינוך פירסון, Inc, ISBN 0201760347 (ארין ווטסון)
  • Tsang, וו ואח '. לא ידוע תאריך. Applications Bluetooth. http://ntrg.cs.tcd.ie/undergrad/4ba2.01/group3/applications.html (לגשת 23 אוגוסט 2004). (ארין ווטסון)
  • Whitehouse,] [א '(2003). "מכרסמים המלחמה: חוסר ביטחון" Bluetooth באינטרנט. זמינות: http://www.atstake.com/research/reports/acrobat/atstake_war_nibbling.pdf [Accessed 9/8/04] (בן Henzell)

ארין ווטסון 08:47, 8 ספטמבר 2004 (EST) â € " nhenzell 12:30, 8 ספטמבר 2004 (EST)

more... השאירו תגובה : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ועוד ...