设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 入侵检测 >> 在家制造你的Cisco IDS
精品推荐
入侵检测点击TOP10
·snort+acid打造LINUX下的入侵检测系统(IDS)(上)
·入侵检测系统Radware DefensePro
·Kfsensor IDS+HONEYPOT高级配置
·在家制造你的Cisco IDS
·一个网络入侵检测系统的实现
·LIDS精通与进阶(二)
·网吧入侵和网吧老板斗争到底
·snort+acid打造LINUX下的入侵检测系统(IDS)(下)
·用LIDS增强系统安全
·专家剖析黑客如何通过Google发动攻击
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

在家制造你的Cisco IDS

作者: 来源:网络文章 时间:2005-12-19 16:29:05

在家制造你的Cisco IDS(3) Enter host name[sensor]: (输入主机名) Enter IP address[192.168.0.99]: (输入通讯口IP地址[eth1]) Enter netmask[255.255.255.0]: (子网掩码) Enter default gateway[192.168.0.254]: (默认网关) Enter telnet-server status[enabled]: (允许telnet登录) Enter web-server port[443]: (允许Web管理) Modify current Access list?[no]: yes (编辑访问控制列表,按 [IP_Address 空格 NetMask]格式) Modify system clock settings?[no]: [0] Go to the command prompt without saving this config. [1] Return back to the setup without saving this config. [2] Save this configuration and exit setup. Enter your selection[2]: (选择2保存配置) ======================================================最后,可以reset重启一次,你的系统应该完全伪造成功了。之后可以用你熟悉的任何管理方式连接上去进行管理,telnet,ssh,串口,或https://访问地址。如果需要更详细的管理功能,恐怕你得安装CiscoWorks VMS或IDS Manager了。 6. 补充一点设备型号,在这个例子中,我们仿造的系统型号是Cisco IDS4235,其实也可以修改成其他型号,一个列表如下:

TYPE	 	CPU			RAM			NIC		XL ACCEL		FIBER
TYPE	 	CPU			RAM			NIC		XL ACCEL		FIBER
MOHAWK		498	x1		-			2		-			-
4210		567	x1		512			2		-			-
4215		845	x1		512			2		-			-
4220		598	x1		?			>=2		-			-
4230		598	x2		?			3		-			-
4235		1260	x1		?			3		-			-
4250		1260	x2		?			?		-			-
4250SX		1260	x2		?			?		-			1
4250XL		1260	x2		?			?		1			1
M2		AMD_eobc ?		?			?		-			-	
M2XL		AMD_eobc ?		?			?		1			-
R2D2		(router)?		?			?		?			?


XL = XL加速卡
FIBER = 千兆光纤卡
NIC = 网卡
RAM 推荐任意型号都>512M
CPU 表中为CPU标称主频,后面为数量
在破解过程中,所关系到的主要设备就是CPU,只要把第二节中PROC=1260的数字改成其他频率,系统就会认为系统TYPE为其他型号,当然CPU数量也是一个次要决定因素,暂时我们就不考虑Crack 双CPU的型号了 :P 虽然理论上可行,但是不确定是否能稳定工作。 另一个因素就是网卡,建议至少配备2块Intel 82559芯片的网卡;当然,多一点也可以。在其他型号的网卡和硬件上系统也可以安装和运行,甚至Vmware里也可以,但是是无法正常抓包工作的,仅仅能做个游戏品罢了。此外,非官方推断,众多Dell服务器上配置的 Broadcom BCM 5700网卡可能也是可以工作的。正如PIX OS实际可能也支持BCM 5600 /5700一样。 补充:在PC(任意x86兼容硬件)上安装时,选择MOHAWK模式就可以工作,应该也可以抓包;修改方法同第二节,只要修改CPU频率为498就可以,这是系统会认为TYPE为 4210同等型号工作。又研究了下其实更高端的型号实际也是可以在任意网卡上工作的,例如4250也可以在其它网卡上抓包,不过报警会有一点点问题。不过对Cisco IDS实在是没什么兴趣,留给有心人研究去吧。
sensor# show version
                  
共4页 9 7 [1] [2] [3] [48 :>

在家制造你的Cisco IDS 相关文章:
在家制造你的Cisco IDS 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com