Trang Chủ Tài chính Cá nhân Kiểm soát SSH và Telnet Truy cập vào Junos Routers - núm vú

Kiểm soát SSH và Telnet Truy cập vào Junos Routers - núm vú

Video: SSH TOOLS Kiếm Tiền Online 2025

Video: SSH TOOLS Kiếm Tiền Online 2025
Anonim

SSH và Telnet là hai cách phổ biến để người dùng truy cập router. Cả hai đều yêu cầu xác thực mật khẩu, thông qua tài khoản được định cấu hình trên router hoặc tài khoản được đặt trên một máy chủ xác thực tập trung, chẳng hạn như một máy chủ RADIUS. Ngay cả với một mật khẩu, các phiên Telnet vốn không an toàn, và SSH có thể bị tấn công bởi những nỗ lực táo bạo để đoán mật khẩu.

Bạn hạn chế quyền truy cập SSH và Telnet bằng cách tạo một bộ lọc tường lửa, điều chỉnh lưu lượng truy cập trên một giao diện cụ thể, quyết định cho phép và loại bỏ những gì. Tạo bộ lọc là một quá trình gồm hai phần:

  1. Bạn xác định các chi tiết lọc.

  2. Bạn áp dụng bộ lọc cho một giao diện router.

Bây giờ, khi bạn muốn kiểm soát truy cập vào router, bạn thường phải áp dụng những hạn chế này cho mỗi giao diện khi router có thể được liên lạc qua bất kỳ giao diện nào. Tuy nhiên, để làm cho mọi việc trở nên dễ dàng hơn, Junos OS cho phép bạn áp dụng các bộ lọc tường lửa cho giao diện loopback (lo0).

Bộ lọc thể hiện trong quá trình sau được gọi là limit-ssh-telnet, và nó có hai phần, hoặc các thuật ngữ. Hệ điều hành Junos đánh giá hai thuật ngữ tuần tự. Giao thông phù hợp với thuật ngữ đầu tiên được xử lý ngay lập tức và lưu lượng truy cập không thành công được đánh giá theo kỳ thứ hai. Dưới đây là cách tiến trình hoạt động:

Thuật ngữ đầu tiên, limit-ssh-telnet, tìm kiếm các nỗ lực truy cập SSH và Telnet chỉ từ các thiết bị trên 192. 168. 0. 1/24 subnetwork.
  1. Các gói tin sẽ khớp với thuật ngữ này chỉ khi tiêu đề IP bao gồm một địa chỉ đích từ 192. 168. 0. Tiền tố 1/24, phần đầu IP cho thấy gói là một gói tin TCP, và phần đầu gói tin TCP cho thấy lưu lượng truy cập là hướng tới các cổng đích SSH hoặc Telnet.

    Nếu tất cả các tiêu chí này được đáp ứng, hành động của bộ lọc là chấp nhận nỗ lực truy cập và lưu lượng truy cập:

    [chỉnh sửa tường lửa] fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ truy cập hạn từ nguồn-địa chỉ 192. 168. 0. 1/24 [edit firewall] fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ truy cập từ giao thức tcp [sửa] tường lửa fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ truy cập hạn từ điểm đến -sport [ssh telnet] [chỉnh sửa tường lửa] fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ truy cập hạn sau đó chấp nhận

    Thuật ngữ thứ hai, được gọi là block-all-else, chặn tất cả lưu lượng truy cập không đáp ứng các tiêu chí trong Bước 1.
    
  2. Bạn có thể thực hiện bước này bằng lệnh cơ bản từ chối. Thuật ngữ này không có tiêu chí để so khớp, do đó, theo mặc định, nó được áp dụng cho tất cả lưu lượng truy cập không thành công trong thuật ngữ đầu tiên:

    [chỉnh sửa tường lửa] fred @ router # bộ lọc hạn chế-ssh-telnet thuật ngữ block-all-else từ chối

    Bạn nên theo dõi những nỗ lực không thành công để truy cập router để bạn có thể xác định liệu một cuộc tấn công phối hợp đang được tiến hành hay không. Cụm từ block-all-else đếm số lần truy cập truy cập không thành công. Lệnh đầu tiên trong ví dụ kế tiếp theo dõi những nỗ lực này trong một truy cập có tên là bad-access, ghi lại gói tin, và gửi thông tin đến tiến trình syslog.
    

[edit firewall] fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ block-all-else hạn truy cập xấu [chỉnh sửa tường lửa] fred @ router # thiết lập bộ lọc hạn chế-ssh-telnet thuật ngữ block-all-else log-time log file [redistribution] fred @ router # bộ lọc giới hạn -ssh-telnet thuật ngữ block-all-else count syslog

Tạo một bộ lọc là một nửa quá trình. Phần thứ hai là để áp dụng nó vào một giao diện router, trong trường hợp này đến giao diện loopback của router, lo0:

[sửa các giao diện] fred @ router # đặt lo0 đơn vị 0 family inet lọc đầu vào giới hạn-ssh-telnet

Bạn áp dụng bộ lọc như một bộ lọc đầu vào, có nghĩa là hệ điều hành Junos áp dụng nó cho tất cả các lưu lượng truy cập đến được chuyển đến máy bay điều khiển.
Kiểm soát SSH và Telnet Truy cập vào Junos Routers - núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...