Wie kann ich wieder Cisco Passwörter?

Wenn "Service-Passwort-Verschlüsselung" ist nicht konfiguriert auf der Cisco-Gerät, können Sie einfach lesen Sie die Nur-Text-Kennwörter aus der Konfigurationsdatei.

Wenn "Service-Passwort-Verschlüsselung" so konfiguriert ist, auf der Cisco-Gerät, die meisten der Passwörter werden verschlüsselt, mit einem schwachen Verschlüsselungsalgorithmus (Typ 7), ist trivial zu entschlüsseln. Wenn Sie Zugriff auf die Cisco-Konfigurationsdatei, können Sie die Passwörter entschlüsseln noch ziemlich leicht.

"Service-Passwort-Verschlüsselung" aktiviert ist mit dem folgenden Befehl:

FAQ-Cisco (config) # Service-Passwort-Verschlüsselung

Netzwerk-Administratoren oft speichern IOS Konfigurationsdateien auf T FTP (Trivial File Transfer Protocol)-Server. Auf einem Server, können Sie Konfigurationsdateien für alle Cisco-Gerät im Netzwerk.

Cisco nutzt zwei Methoden zur Verschlüsselung sichere Passwörter IOS. Die erste, Typ 7, mit einer proprietären Cisco schwachen Verschlüsselungsalgorithmus. Die zweite, Typ 5, MD5 verwendet starke Verschlüsselung.

Cisco Typ 7 Passwörter

Wenn Sie ein Passwort in der Konfigurationsdatei mit einer "7" in der zweiten zum letzten Feld, das Passwort wird verschlüsselt Cisco schwach proprietären Algorithmus. Zum Beispiel:

ermöglichen Passwort 7 03003E2E05077C4F4007

Es gibt viele Programme zur Verfügung zu entschlüsseln Cisco Typ 7 Passwörter.

Hier ist ein kleines Perl-Programm zum Entschlüsseln von Cisco Typ 7 Passwörtern:

  #! / usr / bin / perl-w 
  # $ Id: ios7decrypt.pl, v 1,1 1998/01/11 21:31:12 mesrik Exp $ 
  # 
  # Credits für die Original-Code und Beschreibung hobbit@avian.org, 
  # SPHiXe. Mudge et al.  und für John Bashinski  
  # Für Cisco IOS Passwortverschlüsselung Fakten. 
  # 
  # Die Verwendung dieses Codes für jede schädliche oder illegale Zwecke ist streng verboten! 
  # 

  @ xlat = (0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f, 0x41, 
            0x2C, 0x2E, 0x69, 0x79, 0x65, 0x77, 0x72, 0x6b, 0x6c, 
            0x64, 0x4a, 0x4b, 0x44, 0x48, 0x53, 0x55, 0x42); 

  while (<>) ( 
          if (/ (Passwort | md5) \ n 7 \ s + ([\ da-f] +) / io) ( 
              if (! (length ($ 2) & 1)) ( 
                  $ ep = $ 2; $ dp = ""; 
                  ($ s, $ e) = ($ 2 = ~ /^(..)(.+)/ o); 
                  for ($ i = 0; $ i <length ($ e); $ i + = 2) ( 
                      $ dp .= sprintf "% c", hex (substr ($ e, $ i, 2)) ^ $ xlat [$ n + +]; 
                  ) 
                  s / 7 \ s + $ ep / DP $ /; 
              ) 
          ) 
          drucken; 

Cisco Typ 5 Passwörter

Aktivieren geheimer Passwörter werden mit dem Hash-MD5 (Message Digest 5) Algorithmus anstelle der schwachen Cisco proprietären Algorithmus. Aktivieren geheimer Passwörter sind nicht trivial zu entschlüsseln.

Ein "Enable Secret"-Passwort konfiguriert ist, mit dem folgenden Befehl:

FAQ-Cisco (config) # enable Passwort

Wenn Sie ein Passwort in der Konfigurationsdatei mit einer "5" in der zweiten zum letzten Feld, das Passwort mit dem MD5-Hash-Algorithmus. Zum Beispiel:

ermöglichen Geheimnis 5 $ 1 $ B8pH $ PmmcMRoqfeEtQ7WxL865a0

Obwohl MD5-Algorithmus ist eine starke, kann es immer noch angegriffen mit Wörterbuch-Angriff oder eine Brute-Force-Attacke.

Cisco Security-Architekturen Cisco Security Bibel Cisco Secure Internet Security Solutions Network Security Principles and Practices
Kauf dieser ausgezeichneten Bücher über Cisco Sicherheit bei Amazon.com


Top 5 Free Networking Tools

Bookmark Wie kann ich wieder Cisco Passwörter?

Neueste Blog-Posts


Englisch Englisch Deutsch Deutsch Spanisch Spanisch Französisch Französisch Italienisch Italienisch Portugiesisch Portugiesisch Russisch Russisch Niederländisch Niederländisch
Griechisch Griechisch Hindi Hindi Japanisch Japanisch Koreanisch Koreanisch Chinesisch Chinesisch Chinesisch (Taiwan) Chinesisch (Taiwan) Arabisch Arabisch

Copyright 2009 Tech-FAQ. Alle Rechte vorbehalten. Datenschutz.