Hjem Personlig finansiering Junos Standard Security Settings - dummies

Junos Standard Security Settings - dummies

Video: Quick Configs Juniper - Firewall Zones & Host Inbound Traffic 2024

Video: Quick Configs Juniper - Firewall Zones & Host Inbound Traffic 2024
Anonim

Junos OS har en række standardadfærd, der bidrager til routerens sikkerhed, adfærd, der straks træder i kraft, når du udfører den oprindelige router konfiguration.

  • Routeradgang: Som standard er den eneste måde at få adgang til routeren ved at forbinde fysisk til routerens konsolport. For at konfigurere routeren oprindeligt skal du tilslutte en bærbar computer eller en anden terminal direkte til konsolporten. Alle andre fjernadgangsadgangs- og administrationsadgangsprotokoller, som f.eks. Telnet, FTP og SSH, er deaktiveret. (På J-seriens routere er webgrænsefladen aktiveret til at hjælpe i første systemkonfiguration.)

    Når først den oprindelige konfiguration er færdig, skal du aktivere en måde at logge ind på routeren eksternt, så du ikke behøver at være fysisk forbundet til routers konsolport. SSH giver den bedste sikkerhed, og du konfigurerer den som følger:

    [edit] fred @ router # sæt systemtjenester ssh
    
  • Konfiguration af routeren med SNMP-sæt kommandoer: Junos OS understøtter ikke SNMP sæt til redigering af konfigurationsdata, hvilket gør det muligt for et NMS at ændre konfigurationerne på administrerede netværksenheder. Junos OS tillader som standard SNMP at forespørge om routerens status, selvom der ikke er nogen sikkerhedsrisici forbundet med dette.

  • Direkte udsendte meddelelser: Junos OS videresender ikke disse meddelelser, som er datagrammer med en destinationsadresse for en IP-subnetwork-udsendelsesadresse. Direkte udsendelser er nemme at spoofe, hvilket er en metode, der bruges i DoS-angreb.

  • Martian adresser: Junos OS ignorerer ruter for flere reserverede adresser (men ikke de private adresser defineret i RFC 1918). Martian adresser skal aldrig ses på internettet, men ruter til disse adresser bliver undertiden annonceret af fejlkonfigurerede routere. Du kan ændre listen over Martian adresser, hvis du ønsker det.

    Martian-adresser er værts- eller netværksadresser, hvorfra alle routingsoplysninger ignoreres. De sendes almindeligvis af ukorrekt konfigurerede systemer på netværket og har destinationsadresser, der naturligvis er ugyldige.

  • Kodeordkode: Når du konfigurerer routeren, skal du indtaste adgangskoder til forskellige funktioner. Alle disse adgangskoder er sikret - enten ved kryptering (en en-til-en kortlægning, som kan dekrypteres) eller ved hashing (en mange til mange kortlægninger, som er umuligt at fjerne) eller ved algoritmer - for at forhindre dem i at blive opdaget.

    Selv i tilfælde, hvor Junos OS beder dig om et plain-text-kodeord, krypterer softwaren det straks efter at du har indtastet det.Når du viser adgangskoden i konfigurationsfilen, ser du kun den krypterede version, der er markeret som SECRET-DATA. For eksempel, hvis du konfigurerer en almindelig tekstadgangskode til en bruger login konto, krypterer Junos det med det samme ved hjælp af SHA1.

  • Delvis håndhævelse af stærke adgangskoder: Junos OS håndhæver brugen af ​​stærke adgangskoder i et vist omfang, hvilket kræver at alle adgangskoder, du konfigurerer, er mindst seks tegn lange, har en ændring af sagen og indeholder enten cifre eller tegnsætning. Softwaren afviser adgangskoder, der ikke opfylder disse kriterier.

    Du kan forbedre håndhævelsen af ​​stærke adgangskoder ved at konfigurere en længere mindste adgangskode længde og ved at øge det mindste antal tilfælde, cifre og tegnsætning ændringer:

    [rediger system] fred @ router # sæt login password minimum længde nummer [rediger system] fred @ router # sæt login-adgangskode mindste ændringer nummer
    

Under den oprindelige konfiguration af en ny router indstiller du root-adgangskoden som en almindelig tekstadgangskode. Fordi roden brugeren er i stand til at udføre alle operationer på routeren, er tiltrækningen af ​​adgangskoden til root login en god ide. En måde at gøre det på er at konfigurere root-adgangskoden ved hjælp af SSH-nøgleautentificering.

Junos Standard Security Settings - dummies

Valg af editor

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

Excel har hundredvis af funktioner, men de fleste af dem er meget specialiserede. Det grundlæggende sæt af Excel-funktioner, som den gennemsnitlige bruger arbejder med, er meget mere håndterbar. De enkleste funktioner har ingen argumenter. To primære eksempler er NU: Rapporterer den aktuelle dato og klokkeslæt. I dag: Rapporterer den aktuelle dato. Selvom ingen bruger nogen ...

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

En skrifttype er en standard måde at lave hvert brev på. (Det kaldes også et skrifttype.) Skrifttypestørrelsen styrer højden af ​​bogstaverne. På tværs af alle Office-programmerne kan du vælge forskellige skrifttyper og skriftstørrelser til dit arbejde. Skrifttypestørrelsen er baseret på afstanden fra toppen af ​​det højeste brev ...

Sådan arbejder du med digitale fotos i Windows - dummies

Sådan arbejder du med digitale fotos i Windows - dummies

Windows 7 gør det nemt at arbejde med digitale fotos. Du kan vælge og vælge billeder for at se på eller vise en gruppe fotos i et diasshow. Du kan endda gøre et yndlingsbillede til din desktop baggrund, så du ser det hver gang du starter Windows 7. Sådan arbejder du med billeder i Windows 7: Vælg ...

Valg af editor

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Værktøjet TouchUp tekst i Adobe Acrobat Creative Suite 5 bruges til at røre op eller manipulere tekst. Denne touch-up kan omfatte ændring af faktiske tekstkarakterer eller udseendet af tekst. Du kan ændre katten til at læse hunden, eller du kan ændre sort tekst til blå, eller du kan endda ændre Helvetica-fonten til ...

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Du kan nemt stemple et dokument i Adobe Acrobat Creative Suite 5 ved at bruge stempelværktøjet i værktøjslinjen Kommentar og markering, som du kan få adgang til ved at klikke på kommentaren i værktøjslinjen Opgaver. Du kan derefter vælge Vis kommentar og markeringsværktøjer. Du kan også få adgang til værktøjslinjen Kommentar og markering ...

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

En af de mest kraftfulde funktioner i Adobe Acrobat Creative Suite 5 kommenterer er evnen til nemt at styre og dele kommentarer og kommentarer blandt anmeldere. Acrobat CS5 gør det nemt at medtage brugere af den gratis Adobe Reader i en gennemgangsproces. Hvis du vil inkludere Adobe Reader-brugere i en anmeldelse, skal du vælge Kommentarer → Aktivér for at kommentere ...

Valg af editor

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Mange af panelerne og værktøjerne Photoshop CS6 arbejder med kan bruge indstillinger, som du gemmer på din harddisk som forudindstillinger. Du kan for eksempel oprette brugerdefinerede farver og børstetips, opbygge dine egne gradienter, oprette et bibliotek med figurer eller kompilere et sæt stilarter, der skal gælde for lag. Du vil blive ...

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Deling af flyvemenuen i Photoshop CS6 med håndværktøjet er værktøjet Rotate View. Dette værktøj roterer faktisk hele dit billedvindue. Følg disse trin for at bruge værktøjet Roter visning: Vælg værktøjet Roter visning fra værktøjspanelet. Placer din værktøjsmarkør i billedvinduet og hold musen nede ...