The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля, opennews (??), 07-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от OpenEcho (?), 07-Ноя-21, 12:02 
Просто интересно, - а что, правда кто-то циську голым за..., пардон,  телнетом в публичные места светит?
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от YetAnotherOnanym (ok), 07-Ноя-21, 13:29 
Например, "на пять минуточек, пока административный влан перенастрою", а потом чем-то отвлекли, вернулся к этому каталисту через час-два-три, а с ним уже что-то непонятное происходит.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от OpenEcho (?), 08-Ноя-21, 08:32 
> Например, "на пять минуточек, пока административный влан перенастрою", а потом чем-то отвлекли,
> вернулся к этому каталисту через час-два-три, а с ним уже что-то
> непонятное происходит.

Ну, таким админам по ходу unmanageable свичи нужны, а не циски...

Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от YetAnotherOnanym (ok), 08-Ноя-21, 11:15 
Не работал ты в нuщe6poдских конторах к замкадье...

Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от OpenEcho (?), 08-Ноя-21, 19:58 
> Не работал ты в нuщe6poдских конторах к замкадье...

К сожалению или радости, - работал во всяких конторах, в том числе и "нищeбрoдcких", поэтому и говорю, что там нафиг манагет свитчи не нужны, им проще понять и протянуть еще один кабель, - и система надежней и им спокойней

Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от пох. (?), 14-Ноя-21, 19:24 
>> Не работал ты в нuщe6poдских конторах к замкадье...
> К сожалению или радости, - работал во всяких конторах, в том числе
> и "нищeбрoдcких", поэтому и говорю, что там нафиг манагет свитчи не
> нужны, им проще понять и протянуть еще один кабель, - и
> система надежней и им спокойней

погоди, а как же "этот клиент уже три дня не платит за свой супер-пупер 720килобит канал - срочно отключити"? Это чего, в какую-нибудь чорную грязь звиздовать пешком на оленях?!


Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от OpenEcho (?), 14-Ноя-21, 20:33 
> погоди, а как же "этот клиент уже три дня не платит за
> свой супер-пупер 720килобит канал - срочно отключити"? Это чего, в какую-нибудь
> чорную грязь звиздовать пешком на оленях?!

Да я не про провайдеров, они то должны знать что управлять свичами нужно по выделенному ВПН каналу, а про тех бобиков, которые проталкивают в бизнесы манагет свичи, но ни фига не понимают банальных правил секьюрити

Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от пох. (?), 14-Ноя-21, 21:32 
нащот выделеных ве-пе-ен каналов в чорную-то грязь - это и думать забудь. Дешевле тебя, оленя, в командировку туда послать. Болотные сапоги - вон, кладовщик выдаст, под роспись, сдать не забудь.

acl на vty, и то хорошо если нормально вешается.

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от Аноним (5), 07-Ноя-21, 22:06 
дак там не только телнет, ещё и веб-дыро-морда и ssh-ключик...
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

67. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от OpenEcho (?), 08-Ноя-21, 08:35 
> дак там не только телнет, ещё и веб-дыро-морда и ssh-ключик...

Да на здровье, если это все сидит на административном VLAN-e. Кто туда попадет?

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от RHEL Fan (?), 08-Ноя-21, 10:56 
DNS rebind в помощь
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от OpenEcho (?), 08-Ноя-21, 19:53 
> DNS rebind в помощь

DNS on layer 2 OSI ???
Это что то очень уж "ново-молодежное"... Когда это успели OSI модель поменять ?

Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +/
Сообщение от RHEL Fan (?), 08-Ноя-21, 21:37 
> дак там не только телнет, ещё и веб-дыро-морда и ssh-ключик...

И ты на все на это прям по мак адресу заходишь? Ну, тогда действительно не страшно.
Или имеется ввиду, что оно рулится с хоста в том же VLAN, который еще и в интернеты не ходит? Так бывает, конечно, но весьма нечасто.

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от OpenEcho (?), 08-Ноя-21, 22:41 
> Или имеется ввиду, что оно рулится с хоста в том же VLAN,
> который еще и в интернеты не ходит? Так бывает, конечно, но
> весьма нечасто.

Именно так, в отдельном ВЛАН, предназначенным только для управления свичами, который естесвенно изолирован от интернета

>  Так бывает, конечно, но весьма нечасто.

Ну как сказать, нормальная безопасная практика.

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от пох. (?), 07-Ноя-21, 22:32 
это очень специальная циска, ее да, трудно не засветить. Если конечно зачем-то купил.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

68. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от OpenEcho (?), 08-Ноя-21, 08:48 
> это очень специальная циска, ее да, трудно не засветить. Если конечно зачем-то
> купил.

Ну да, теперь же "даешь NMS tool" под каждый стул, а то задница развалится ходить, да и экономия, один манки обслуживающий пол света

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..."  +1 +/
Сообщение от пох. (?), 08-Ноя-21, 11:09 
Альтернативный вариант - брюки превращаются в безмозглый порт-экстендер для последних 65xx и кто там теперь вместо них.

Кстати, все нормальные каталисты - таки да, превращаются.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру