相关文章  
  • 菜鸟必备:PC端口完全解析
  • 网络风险严峻 VoIP安全迫在眉睫
  • 用Cisco产品和功能构建安全的网络
  • 多重保护 谈企业交换机安全措施
  • 网络安全隔离与信息交换技术的发展新动向
  • 建家庭无线网络 保证安全七点小技巧
  • 一个网管员经历的局域网共享安全攻防战
  • VoIP成网络诈骗新欢?专家防御之道
  • 优化企业服务器系统安全环境,就这么几招
  • 局域网数据链路层网络安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco多个产品TACACS+访问认证绕过漏洞3

    如果Cisco Guard和Cisco Anomaly Traffic Detector设备配置为使用外部TACACS+服务器对登录到设备的用户进行认证,而tacacs-server host命令没有指定实际的TACACS+服务器,则可以绕过认证。绕过认证用户可得到的权限取决于登录所使用的帐号类型,以及设备上是否存在帐号,情况如下:

    * 使用不存在的帐号:用户只能执行show命令

    * 使用已有的本地帐号:用户可获得正常给予该帐号相同的权限

    * 使用已有的Linux帐号:用户可访问基础Linux shell

    此外,如果通过aaa authentication enable tacacs+命令对TACACS+服务器执行enable认证且没有通过tacacs-server host命令指定实际的TACACS+服务器的话,用户还可以绕过enable命令的认证。



    请注意仅在缺少tacacs-server host命令的情况下设备才存在漏洞。如果存在这条命令则即使服务器的IP地址不正确,或无法到达TACACS+服

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved