相关文章  
  • Cisco 路由器如何防止 DDoS 攻击?
  • 不可不谈!路由器的安全配置问题
  • 千兆应用入侵防护系统 — AIP
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于 Cisco 路由器安全问题的探讨5

    施。

    三.HTTP帮助服务漏洞:

      Cisco 安全建议小组在2000年10月30日公布了这个漏洞。IOS 11.0引入通过Web方式管理路由。”?”是HTML规范中定义的CGI参数的分界符。它也被IOS命令行接口解释成请求帮助。在IOS 12.0中,当问号邻接于”/”,URL解释器就不能正确解释其含义。当一个包括”?/”的URL对路由器HTTP服务器进行请求,并且提供一个有效的启用口令,则路由器进入死循环。因而引起路由崩溃并重起。 如果http起用,浏览http://route_ip_addr/anytest?/ 并且提供特权口令,则可以导致DoS攻击,导致路由停机或者重启。
      防范措施就是关闭HTTP服务。#no localhost http server。

    四.1999端口信息泄露漏洞:

      cisco产品存在IOSLOGON、HISTORY等BUG,这些BUG都是利用1999端口,所以,只要使用一般

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved