Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
Mostrando entradas con la etiqueta ssh. Mostrar todas las entradas
martes, 9 de septiembre de 2014
Configurar un Banner para las sesiones de VTY
Algunas veces si algún usuario o alguien desde el exterior trata de acesar nuestro dispositivo vía Telnet / SSH nos gustaría que antes de que ejecute alguna acción aparezca el alguna leyenda con las normas para configurar el dispositivo o las repercusiones legales que puede haber si el usuario decide ingresar indebidamente en el dispositivo.
Hay 3 tipos de Banners configurables:
Banner MOTD (Message of the day ) : Se muestra antes que el usuario ingrese , puede cambiar periodicamente y normalmente se utiliza para anunciar eventos en el dispositivo. Por ejemplo "Dispositivo en mantenimiento hoy a las 11"
Banner login: Se muestra antes de que el usuario ingrese , es un banner permanente , por ejemplo "Acceso restringido"
Banner exec : Se muestra después de que el usuario ingresa , normalmente usado para ocultar notas que solo deben ser vistas por usuarios autorizados.
Configuración de un Banner para VTY:
SW1(config)# banner #
Enter TEXT message. End with the character '#'.
(MOTD) #Mantenimiento del switch a las 11:00pm hoy#
# SW1(config)# banner login
# Enter TEXT message. End with the character '#'.
(Login) Acceso restingido !!!
# SW1(config)# banner exec Z
Enter TEXT message. End with the character 'Z'.
(Exec) Hacer cambio de la IP publica asap! Z
SW1(config)# end
Espero sea de ayuda
- Randy-
miércoles, 3 de septiembre de 2014
Como configurar SSH y Telnet en Cisco Routers y Switches
Telnet : Es un protocolo de administración de dispositivos remotos que utiliza el puerto TCP 23 por defecto. Su mayor deficiencia es que todo su trafico (incluyendo nombres de usuario y contraseña ) viajan en texto plano por la red.
Configuración :
router#configure terminal
router(config)#line vty 0 15
(Normalmente se soportan 16 sesiones de telnet/ssh al mismo tiempo, usted puede restringir la cantidad de sesiones usanrouter(config)#do un numero menor a 15. )
router(config)# transport input telnet
router(config)# login local
(Este comando hace que el router use los usuarios en su configuración para el acceso, pero se podría utilizar también un servidor de AAA para la autenticacion )
router(config)#exit
router#wr mem
SSH: Secure Shell , al igual que Telnet es un protocolo de administracion remota de equipos , su mayor diferencia es que el trafico de la session lo encripta. Su puerto es el TCP 22.
Configuración:
router#configure terminal
router(config)#line vty 0 15
router(config)# transport input SSH
router(config)# login local
router(config)#exit
router (config)#crypto key generate rsa
The name for the keys will be: cisco.cisco
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
Espero sea de ayuda .
Saludos !
- Randy -
Suscribirse a:
Entradas (Atom)