: Oare se poate ??


piticu
Salutare!

As dori sa stiu daca cineva poate intra pe un firewall/router cisco prin consola chiar daca nu stie parola?? Va intreb deoarece un amic se tot lauda ca poate face asa ceva,dar bineinteles ca nu spune.
Ma puteti lamuri,va rog??

Multumesc anticipat

vladone
Poate dar in urmatoarle conditii:
1. Sa o ghiceasca.
2. Sa aiba rabdare sa incerce permutari de ordinul miliardelor.
3. Sa reseteze routerul si sa intre cu parola default.
Solved :D

Ana
Da, se poate. Procedura se numeste "Password Recovery".
Nu e recomandat sa incerci asa ceva daca nu te pricepi.

Gigawatt
Pai atunci degeaba se lauda ... :D

piticu
pt vladone: daca ai un raspuns serios si la obiect e bine, daca nu n-are rost sa postezi.Chestii cu "stai si ghiceste" nu isi au rostu,nu crezi...

daca folosesc "pasword recovery" imi recupereaza parola existenta sau pe cea anterioara celei existente???!


multumesc pt reply

ipman
Procedura "password recovery" descrisa la cisco presupune accesul fizic la consola routerului, modificarea unei adrese in registry si apoi cind routerul booteza ignora configuratia, deci si parolele.
Parolele de level 7 se pot afla usor, cele de level 5 nu.

vladone
3. Sa reseteze routerul si sa intre cu parola default.


Asta era raspunsul cit se poate de serios (daca as sti exact modelul routerului ti-as povesti secventa de boot, cum trebuie procedat, ce schimbi in "registri" routerului si cum schimbi parola - trebuie sa ai acces direct la consoloa routerului altfel vorbim degeaba).

Oricum procedura standard e cam asa:
Pentru "password recovery", la boot-are se tasteaza o combinatie de taste care poate diferi in functie de platforma si OS (ex. Ctrl-Break, Ctrl-F6-Break etc) in 60 sec. de la pornire, dupa care se schimba registrii de configuratie in "0x2142" se si se da comanda "reload".

Dupa comanda "reload" router-ul va boot-a ignorand configuratia de start-up;
- se va copia configuratia de start-up peste running config si se va seta o noua parola
- se vor reseta registrii de configuratie la valoarea "0x2102" din global configuration mode:
router(config)# config-register 0x2102
pentru ca la urmatoarea boot-are sa nu mai fie ignorata start-up configuration;
- se va salva running config in start-up config si se va reboot-a.

Bafta multa!

piticu
am acces la consola, iar modelul este un pix 501.
ai zis ca "dupa reload trebuie sa copiez configuratia de start-up" , asta presupune sa am un backup, ceea ce nu am. Mai pot face ceva???

mersi

Preturi Telefoane Mobile