The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Linux станет основной платформой Cisco в сегменте малого и с..., opennews (?), 19-Сен-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от chemtechemail (?), 19-Сен-09, 19:12 
Находить может и будут дырочки, но исправлятся они будут теперь гораздо быстрее.
Ответить | Правка | Наверх | Cообщить модератору

9. "Linux станет основной платформой Cisco в сегменте малого и с..."  +1 +/
Сообщение от настоящий_аноним (?), 19-Сен-09, 20:55 
Ключевой момент: дырочки (типа локального рута), а не цисковские ДЫРИЩЩИ типа удаленного рута практически без усилий.
Ответить | Правка | Наверх | Cообщить модератору

12. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 19-Сен-09, 22:29 
>Ключевой момент: дырочки (типа локального рута), а не цисковские ДЫРИЩЩИ типа удаленного рута практически без усилий.

В модели Cisco IOS нет 'root', есть уровни привилегий 1-15, которые можно гибко настраивать. Модель процессов там совершенно другая, со своими недостатками и преимуществами.
Возможно, вы не сталкивались с более-менее сложными сетевыми задачами, поэтому не имеете представления о IOS и ее возможностях.

Учите матчасть.
http://www.cisco.com/en/US/products/ps6441/tsd_products_supp...
http://www.cisco.com/en/US/docs/ios/mcl/124tmcl/124t_book.html



Ответить | Правка | Наверх | Cообщить модератору

17. "Linux станет основной платформой Cisco в сегменте малого и с..."  +2 +/
Сообщение от Аноним (-), 19-Сен-09, 23:07 
О, а вот и недоученные сисиэнейщики подтянулись...
От того, что жопу (рут) назвали пальцем (уровень доступа раз) всё конечно сразу поменялось...
Можешь повесить на стенку сертификат Cisco Certified Idiot-Professional - скажешь я разрешил.
Ответить | Правка | Наверх | Cообщить модератору

24. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 20-Сен-09, 00:46 
>О, а вот и недоученные сисиэнейщики подтянулись...
>От того, что жопу (рут) назвали пальцем (уровень доступа раз) всё конечно
>сразу поменялось...
>Можешь повесить на стенку сертификат Cisco Certified Idiot-Professional - скажешь я разрешил.

Кто ж тебя, ущербного, так обидел, Аноним?

Почитай про структуру IOS (в сети есть и на русском немного) и задай себе вопрос, как там получить управление задачей IOS и ее переменными. К примеру, к исходным переменным задачи 240. И чем это отличаеться от логики Unix привилегий. Так, для саморазвития.

  PID QTy       PC Runtime (ms)    Invoked   uSecs    Stacks TTY Process
240 Mwe 80927788            0       1466       0 5488/6000   0 DHCPD Timer    
241 Msi 80930648            0       2936       0 4900/6000   0 DHCPD Database  
242 Lwe 80600124            0          1       0 8748/9000   0 ATM Tbridge    
243 Mwe 80C64594           28       1303      21 8764/9000   0 IP-EIGRP Router
244 Mwe 80C647A8        40140     141303     284 5472/9000   0 IP-EIGRP: PDM  
245 ME  80F10EEC          132     175413       0 7992/9000   0 OSPF-2 Router  
246 ME  80F10EEC           68     175412       0 7988/9000   0 OSPF-3 Router  
247 ME  80F10EEC         2220     178952      12 6192/9000   0 OSPF-1 Router  
248 ME  806AE8DC         1132     353475       3 6548/9000   0 BGP Router      
249 Mwe 8099C264        10460     424370      24 3888/6000   0 IP-EIGRP: HELLO
250 ME  806AA2CC            0          1       0 5736/6000   0 BGP I/O        
251 Lsi 806A8408        23672      11726    2018 6896/9000   0 BGP Scanner    
252 Mwe 80717B70            0          1       0 5684/6000   0 BGP Event      
253 ME  80E6F7FC           16       5860       2 3600/6000   0 BGP Open        
254 Msa 8069DB98            0       5850       0 5660/6000   0 BGP Open        
255 Msa 8069DB98            0       5833       0 5660/6000   0 BGP Open        
257 M*         0         4072        127   32062 9012/12000  2 Virtual Exec    

Хотя вряд ли ты станешь что-то изучать по данному вопросу.


Ответить | Правка | Наверх | Cообщить модератору

44. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Аноним (-), 20-Сен-09, 18:09 
CCIP научилось копипасть... вау!
Иди вкури матчасть - у иоса вообще нет полноценной многозадачности и защиты адресного пространства - тупые индусы не осилили написать сие так чтобы сиськина ось раком не вставала на приличных нагрузках. Поэтому практически любая дыра и имеет их в хвост и в гриву.
Ответить | Правка | Наверх | Cообщить модератору

59. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 21-Сен-09, 02:24 
>CCIP научилось копипасть... вау!
>Иди вкури матчасть - у иоса вообще нет полноценной многозадачности и защиты
>адресного пространства - тупые индусы не осилили написать сие так чтобы
>сиськина ось раком не вставала на приличных нагрузках. Поэтому практически любая
>дыра и имеет их в хвост и в гриву.

А ты что такой агрессивный, Аноним? Мне Cisco не платит за посты, сертификатов от Cisco вообще не водилось, и не хотелось.

Многозадачность есть, механизма сдачи задачи хватает, что такое полноценная - не понял.
Unix шедулеры так же не в состоянии переключать адекватно задачи при большом количеcтве процессов и их дерганий.
Защита адресного пространства - таки есть, сказал бы что довольно примивная. Слава богу, код в общем вылизан.
Насчет любых дыр которые в хвост и гриву - не стал бы бросаться словами. И вообще слово дыры - для пионеров.
Что такое приличные нагрузки - тоже не определено. Видимо есть и неприличные нагрузки?

И вообще это ни о чем. Пока остальные производители не смогут реализовать такую же функциональность и удобство конфигурирования как в этом старом DRDOS-IOS, будем юзать его.
Там где это оправдано, естественно. На Cisco тоже свет не замкнулся.

Ответить | Правка | Наверх | Cообщить модератору

65. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от fresco (??), 21-Сен-09, 11:29 
согласен со всем, только про удобство конфигурирования втирать не надо. не сильно оно там есть, можно было куда лучше интерфейс продумать.
Ответить | Правка | Наверх | Cообщить модератору

69. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 21-Сен-09, 12:43 
>согласен со всем, только про удобство конфигурирования втирать не надо. не сильно
>оно там есть, можно было куда лучше интерфейс продумать.

Если о языке конфигурирования.
Можно бы было, но историческое наследие тянет, через привычки в головах и кучу написанного кода. Как в естественных языках - ну так получилось, и все привыкаем к исключениям, и делаем их правилами, ибо менять еще тяжелее.

Хорошо, поправлюсь - относительно удобное. Terminal, short on-line help, history, editline, "grep", причем контекстный, относительно развитый debug и show. Для тех, кто конфигурировал иное втроенное, это понятно, не везде и это есть, хотя ситуация исправляеться постепенно.

IMHO, плохо, что синтаксис языка копируют. 3com, Nortel, ...

Ответить | Правка | Наверх | Cообщить модератору

29. "Linux станет основной платформой Cisco в сегменте малого и с..."  +1 +/
Сообщение от User294 (ok), 20-Сен-09, 04:30 
>Ключевой момент: дырочки (типа локального рута), а не цисковские ДЫРИЩЩИ типа удаленного
>рута практически без усилий.

Думаю цыска хотя-бы не будет вывешивать по дефолту ssh и прочие телнеты с вебфейсами на wan-ифейсе с стандартным паролем, в отличие от некоторых других раздолбаев из тайваня :)

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

32. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 20-Сен-09, 11:46 
>>Ключевой момент: дырочки (типа локального рута), а не цисковские ДЫРИЩЩИ типа удаленного
>>рута практически без усилий.
>
>Думаю цыска хотя-бы не будет вывешивать по дефолту ssh и прочие телнеты
>с вебфейсами на wan-ифейсе с стандартным паролем, в отличие от некоторых
>других раздолбаев из тайваня :)

это про дефолтный cisco/cisco?

IMHO, надо быть весьма ...скажем, забывчивым, что бы после
1 предупреждения на весь терминал (видимо, не все читают английски),
2 настройки интерфейсов (в мир, что и из Голопупинска пионерам был доступ),
3 настройки удаленного доступа (line),
4 запуска ssh (по фефолту нет)
5 создания своей записи user/password и enable password

не сделать банальногo:

conf t
no user cisco
exit
write

Зато потом можно рассказывать в курилке "Cisco оставила там ДЫРИЩИ!!!" :)
Специалисты IT, твою дивизию... :)

Ответить | Правка | Наверх | Cообщить модератору

66. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от fresco (??), 21-Сен-09, 11:30 
не далее как неделю назад 1811 конфигурировал -- ssh по дефолту включен
Ответить | Правка | Наверх | Cообщить модератору

70. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от Bulgarin (?), 21-Сен-09, 12:50 
>не далее как неделю назад 1811 конфигурировал -- ssh по дефолту включен

значит ошибся, по дефолту запущен, да и фик с этим. Обычно сразу делаю ip ssh version 2, несотря есть там по дефолту что, или нет. Дефолтные настройки как-то ни к чему, что они есть, что их нет.

Ответить | Правка | Наверх | Cообщить модератору

53. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от fi (ok), 21-Сен-09, 00:26 
> Думаю цыска хотя-бы не будет вывешивать по дефолту ssh и прочие телнеты с вебфейсами на wan-ифейсе с стандартным паролем, в отличие от некоторых других раздолбаев из тайваня :)

может и не будет - зачем ходить по одним и тем же граблям!
а может и повторят :)

мы хорошо помним инженерный вход с одним паролем на весь парк кисок!!! :)  
как оказалось, привелегий получишь несколько больше чем после enable :))

PS помня, мы тут же зашли в соседний универ, и только затем написали письмецо. :)

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

84. "Linux станет основной платформой Cisco в сегменте малого и с..."  +/
Сообщение от _ (??), 28-Сен-09, 20:25 
И где ссылка на уязвимость? Мистик ты наш.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру