[Cisco] 네트워크 장비 취약점 점검 N-15 [1.4 사용자-명령어별 권한 수준 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Cisco Switch Vulnerabilities

[Cisco] 네트워크 장비 취약점 점검 N-15 [1.4 사용자-명령어별 권한 수준 설정]

TIENE 2023. 8. 5. 08:28
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.396


 

[구성도]

 

- Switch에 User를 생성한다.

권한별로 생성하여, 접속 후 권한을 확인해본다.

username tiene10 privilege 10 secret cisco
username tiene0 secret cisco

 

- username에 별다른 privilege 값이 부여되지 않으면 0 으로 접속한다.

 

- tiene10으로 접속하면, 자동으로 권한이 10 으로 부여되며, Prompt의 상태가 # 임을 알 수 있다.

 

- running-config을 볼 수 없는 권한이다.

 

- 반면, tiene0은 Prompt가 > 으로 접속되었다.

 

* show running-config를 보기 위한 권한은 오직 Privilege 15만 존재한다.

- 직접 해보니까 15에서만 현재 working Configuration을 볼 수 있다. 따라서, 15의 권한 부여시 주의해야한다.


 

반응형