Rumah Keuangan Pribadi Junos Pengaturan Keamanan Default - dummies

Junos Pengaturan Keamanan Default - dummies

Video: What is a DMZ? (Demilitarized Zone) 2024

Video: What is a DMZ? (Demilitarized Zone) 2024
Anonim

Junos OS memiliki sejumlah perilaku default yang berkontribusi terhadap keamanan router, perilaku yang segera berlaku begitu Anda melakukan konfigurasi router awal.

  • Akses router: Secara default, satu-satunya cara untuk mengakses router adalah dengan menghubungkan secara fisik ke port konsol router. Untuk mengkonfigurasi router awalnya, Anda harus menghubungkan laptop atau terminal lainnya langsung ke port konsol. Semua akses manajemen akses dan protokol akses manajemen lainnya, seperti Telnet, FTP, dan SSH, dinonaktifkan. (Pada router J-series, antarmuka web diaktifkan untuk membantu konfigurasi sistem awal.)

    Setelah konfigurasi awal selesai, Anda harus mengaktifkan cara untuk masuk ke router jarak jauh sehingga Anda tidak perlu berada di sana secara fisik untuk terhubung ke port konsol router. SSH memberikan keamanan terbaik, dan Anda mengkonfigurasinya sebagai berikut:

    [edit] fred @ router # set system services ssh
    
  • Mengkonfigurasi router dengan perintah set SNMP: Junos OS tidak mendukung kemampuan set SNMP untuk mengedit data konfigurasi, yang memungkinkan NMS memodifikasi konfigurasi pada perangkat jaringan terkelola. Junos OS tidak, secara default, memungkinkan SNMP untuk menanyakan status router, walaupun tidak diketahui risiko keamanan yang terkait dengan hal ini.

  • Pesan broadcast yang disutradarai: Junos OS tidak meneruskan pesan ini, yaitu datagrams dengan alamat tujuan dari alamat broadcast subnetwork IP. Siaran terarah mudah disalahgunakan, yang merupakan metode yang digunakan dalam serangan DoS.

  • alamat Mars: Junos OS mengabaikan rute untuk beberapa alamat yang dipesan (tapi tidak termasuk alamat pribadi yang ditentukan dalam RFC 1918). Alamat Mars tidak boleh terlihat di Internet, tapi rute untuk alamat ini kadang diiklankan oleh router yang salah dikonfigurasi. Anda bisa mengubah daftar alamat Mars, jika Anda menginginkannya.

    Alamat Mars adalah alamat host atau jaringan yang memberitahukan semua informasi routing. Mereka umumnya dikirim oleh sistem yang tidak dikonfigurasi dengan benar pada jaringan dan memiliki alamat tujuan yang jelas tidak valid.

  • Enkripsi kata sandi: Saat mengkonfigurasi router, Anda perlu memasukkan kata sandi untuk berbagai fitur. Semua kata kunci ini diamankan - baik dengan enkripsi (pemetaan satu-ke-satu, yang mungkin untuk didekripsi), atau dengan hashing (pemetaan banyak-ke-banyak, yang tidak mungkin untuk dipecat), atau dengan algoritma - agar tidak ditemukan.

    Bahkan dalam kasus di mana OS Junos meminta Anda untuk kata sandi teks biasa, perangkat lunak akan mengenkripsi segera setelah Anda mengetiknya.Saat Anda menampilkan kata sandi di file konfigurasi, Anda hanya melihat versi terenkripsi, yang ditandai sebagai RAHASIA-DATA. Misalnya, jika Anda mengonfigurasi kata sandi teks biasa untuk akun masuk pengguna, Junos mengenkripsi langsung menggunakan SHA1.

  • Sebagian penegakan kata kunci yang kuat: Junos OS memaksa penggunaan kata kunci yang kuat sampai batas tertentu, yang mengharuskan semua kata kunci yang Anda konfigurasikan minimal enam karakter, ada perubahan kasus, dan berisi angka atau tanda baca. Perangkat lunak ini menolak kata sandi yang tidak memenuhi kriteria ini.

    Anda dapat meningkatkan penegakan kata kunci yang kuat dengan mengonfigurasikan panjang kata kunci minimum yang lebih panjang dan dengan meningkatkan jumlah minimum perubahan huruf, angka, dan tanda baca:

    [edit system] fred @ router # set password login minimum-length nomor [edit system] fred @ router # set password login minimum-changes number
    

Selama konfigurasi awal router baru, Anda menetapkan kata kunci root sebagai kata kunci teks biasa. Karena pengguna root mampu melakukan setiap dan semua operasi di router, pengetatan akses ke akun root login adalah ide bagus. Salah satu cara untuk melakukannya adalah dengan mengkonfigurasi password root dengan menggunakan otentikasi kunci SSH.

Junos Pengaturan Keamanan Default - dummies

Pilihan Editor

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Sejumlah situs berlangganan berisi indeks sensus yang terkait dengan gambar digital yang sesuai Hati-hati saat menggunakan indeks ini. Tidak semua indeks mencakup setiap orang dalam sensus. Beberapa hanya indeks kepala rumah tangga. Jadi, ada baiknya membaca deskripsi yang disertakan dengan indeks untuk melihat bagaimana menyelesaikannya ...

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Fold3 berisi lebih dari 410 juta catatan untuk membantu silsilahmu Selain catatan militer, situs ini memiliki catatan wisma, direktori kota, aplikasi paspor, dan catatan sensus. Anda dapat mencari catatan militer dan pemerintah lainnya di Fold3 dengan menggunakan langkah-langkah berikut:

Pilihan Editor

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Panel Drawing Markups di Adobe Acrobat CS6 berisi alat bentuk, alat garis, alat pensil dan alat gambar lainnya. Gunakan alat gambar untuk menambahkan garis, oval, persegi panjang, dan bentuk lainnya ke file PDF Anda untuk memberi umpan balik dan komentar pada dokumen PDF. Bentuk-bentuk ini dapat menarik perhatian pada bagian-bagian tertentu dari sebuah dokumen ...

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Edit Alat Document Text digunakan untuk memanipulasi teks dalam Adobe Acrobat CS6. Ini bisa termasuk mengubah karakter teks aktual atau tampilan teks. Anda bisa mengganti kucing untuk membaca anjing, atau Anda bisa mengubah teks hitam menjadi biru, atau Anda bahkan bisa mengubah font Helvetica menjadi font Times. Bila Anda ...

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Selain membatasi tampilan file PDF di Adobe Acrobat CS6, Anda juga dapat membatasi pengeditan dan pencetakan, yang membatasi pengguna membuat perubahan pada dokumen Anda. Hal ini memungkinkan pengguna untuk melihat file tapi tidak mengubahnya. Untuk membatasi pengeditan dan pencetakan dokumen PDF Anda, ikuti langkah-langkah ini: Dengan file PDF ...

Pilihan Editor

Panduan ayah untuk bayi yang menangis - boneka

Panduan ayah untuk bayi yang menangis - boneka

Pada tahap tertentu, tangisan pasti akan terjadi di rumah Anda. Bayi yang sehat mungkin menangis selama beberapa jam sehari (atau lebih). Menangis adalah cara bayi Anda untuk memberi tahu Anda bahwa dia lapar, kesepian, lelah, berjerawat, terlalu panas, atau membutuhkan perubahan popok. Terkadang dia menangis tanpa alasan yang jelas sama sekali. ...

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Banyak ayah merasa perlu untuk membuktikan bayi mereka rumah dan untuk alasan yang baik. Bayi Anda sangat tidak berdaya secara fisik dan tidak sadar akan bahaya. Menjaga keselamatan bayi terserah Anda. Uang berhenti dengan orang tua; Tidak ada lagi yang menjaga bayi Anda aman untuk Anda. Jadi, tetaplah bekerja dengan baik dengan selalu memeriksakan suhu ...

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Jika Anda berencana untuk menyewa pengasuh anak atau Penyedia layanan penitipan anak di rumah atau mempertimbangkan untuk menempatkan anak Anda dalam penitipan siang hari keluarga, Anda harus meminta cek referensi dan pemeriksaan latar belakang. Dalam kasus operasi penitipan anak keluarga, mintalah permintaan polisi untuk memeriksa orang dewasa lain yang tinggal di rumah tersebut. Anda tidak ...