Posts Tagged ‘ Cisco Security

Cisco Router Şifresi Kırma

Cisco Router Şifresi Kırma Router’ın enable secret şifresini unuttuysanız veya yeni aldığınız ikinci el router’a
birileri şifre vermiş ve siz bunu bilmiyorsanız bu router’da konfigürasyon yapabilmek
için şifresini kırmanız gerekli. Eğer router’ımız içindeki konfigürasyon bizim için önemliyse onu da
kaybetmemeiz gerekir. Aşağıda adım adım varolan konfigürasyonu kaybetmeden bir
router’ın şifresi nasıl kırılır onu öğreneceğiz. İlk yapmamız gereken router açılırken IOS (işletim sistemi)’in yüklenmemesini sağlamak olacaktır bunun için açılıs sırasında CTRL+BREAK (CTRL+C) tuşlarına
basılır. Bu işlem ile cihazımız mini IOS denen sınırlı işlemlerin yapılabileceği işletim
sistemi ile açılır. Şimdi komut satırına yazacağımız o/r 0×2142 komutu ile configuration-register’ı
değiştiririz. Artık router’ımız açılışta NVRAM’den konfigürasyonu yüklemeyecektir.
Router’ı kapatım açalım. Şimdi eski çalışan konfigürasyonumuz yüklenemediği
için IOS bize adım adım yeni bir konfigürasyon oluşturmak isteyip istemeyeceğimizi
soruyor. Bu soruya No cevabı verdikten sonra default komut satırımız olan router>
karşımıza çıkar.
router>enable yazıp enter’a bastığımızda artık şifresiz bir şekilde enable mode’a
geçmiş oluruz. Peki eski konfigürasyonumuz ne olacak?
Eski konfigürasyonumuz hala NVRAM içinde kayıtlıdır. Biz şu anda Runnin-
Config içindeyiz. Eski konfigürasyonumuzu geri almak için yapacağımız işlem çok
basit. Startup-Config içindeki konfigürasyonu Running-Config üzerine
kopyalayacağız. Bunun için aşağıdaki komutu vermeniz yeterlidir.
router#copy startup-config running-config
Tamam eski konfigürasyonu kurtardık. Şimdide yeniden bir enable secret şifresi
verelim. Bunun için global configuration mod’a geçmemiz gerekiyor.
router#configure terminal komutu ile global configuration moda geçilir.
router(config)#enable secret şifreniz komutuyla da yeni enable secret şifenizi
verebilirsiniz.         Bu işlemden sonra tekrar enable mod’a geçip RAM’de çalışan konfigürasyonu
NVRAM’e kaydetmemiz gerekiyor ki router kapanıp açılınca yaptığımız ayarlarla
açılsın.
router(config)#exit
router#copy running-config startup-config
Yukarıdaki işlemle kopyalamayı tamamlamış oluyoruz. Hem eski konfigüraysonu
kurtardık hemde enable secret şifremizi yeniledik. Yapmamız gereken son bir işlem
kaldı. Configuration Register’ı eski haline çevirmek. Bunun için tekrar global
configuration mod’a geçip aşağıdaki satırı yazmamız yeterli olacaktır.

router#configure terminal
router(config)#configuration-register 0×2102
Bu son işlemden sonra router’ımızı kapatıp açarsak yeni enable secret şifresi ve
eski konfigürasyonumuzla çalışmaya devam edebiliriz.
Hepinize kolay gelsin,

İçinizdeki Hacker Seminerinden Sonra.

Merhabalar;

22 OCAK 2009 da  Lares Park Hotel’de Microsoft ve Cisco’nun desteğiyle düzenlenen “İçinizdeki Hacker” seminerininde Microsoft ve Cisconun özellikle Microsoft’un güvenlik alanında yapmış olduğu atılımlardan bahsedildi.
Bir önceki yazımda da bahsettiğim gibi Microsoft artık güvenliğe önem veriyor bu durumuda sektöründeki en başarılı şirketlerleri satın almasından  ve  onların ürünlerini kendi ürün ailesine entegre etmesinden görüyoruz. Bütün güvenlik ürünleri ForeFront olarak tek bir çatı altında topladı.
Bence Forefront adı aynı zamanda Microsoft’un Güvenliğe olan ve hep devam edecek bağlılığını yansıtmakta. Güvenlik sadece uçtan uca sağlanırsa anlamlı olabilir. Microsoft Forefront Ürün Ailesi de şu anda kullanıcı bilgisayarından sunucuya, sunucudan dış bağlantı noktasına kadar uçtan uca güvenliği sağlayacak altyapıda gözüküyor. Tabi gözükmesi bir yana bu ürünlerin “Microsoft” olduğunu da unutmamak gerekir.

Herneyse bu seminerde kullanılan sunumları yayınladılar. Linklerin korunması için kendi rapid hesabıma attım ve sizlerle paylaşayım dedim buyrun;

Windows-2008-Server-Security adlı sunum.

Forefront-Security-for-Exchange adlı sunum.

Cisco Security adlı sunum.

İçinizdeki Hacker adlı sunun.