[Cisco] 네트워크 장비 취약점 점검 N-16 [2.3 VTY 접속 시 안전한 프로토콜 사용]
Nowhere 와 Now here 의 차이

IT/ㄴ Cisco Switch Vulnerabilities

[Cisco] 네트워크 장비 취약점 점검 N-16 [2.3 VTY 접속 시 안전한 프로토콜 사용]

TIENE 2023. 8. 5. 08:28
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.400


 

[구성도]

 

 

 

1) SSH Configuration

hostname Switch
ip domain-name ciso
crypto key generate rsa
!
How many bits in the modulus [512]: 1024
!
# Session Time-out 10초
ip ssh time-out 10
ip ssh version 2 
# 접속 기회 3번
ip ssh authentication-retries 3 
!
line vty 0 4
transport input ssh

- SSH 상태 확인

show ip ssh

 

 

2) SSH Remote Connection

- SecureCRT에서 접속하기

 

- 접속 완료 및 user 확인 가능

 

- IP SSH debug 상태

 

- Wireshark 상태


 

반응형