n@ppo 10 Posted February 25, 2004 Report Share Posted February 25, 2004 Hallo zusammen, anbei einige Anmerkungen zum Posten von Konfigurationen. Postet niemals die „enable passwörter“ oder „enable secret´s“, auch dann nicht wenn ihr eine service password-encryption konfiguriert habt. Das „enable password“ zu knacken ist relativ simpel dafür gibt es genügend Tools. Es ist ebenfalls möglich ein „enabele secret“ zu knacken (dauert zwar länger wegen MD5, funktioniert aber). Weiterhin schaut euch bitte die Ausgabe von diversen Debuggern an die jemand anfordert bevor ihr sie postet und ändert bzw. löscht gegebenenfalls User-Relevanten Daten. Um eine fehlerhafte CHAP-PAP-Authentifizierung zu analysieren braucht man keine Passwörter und/oder Benutzerkennungen. Bedenkt dass die Threads für jedermann einsehbar sind. Quote Link to post
boardadmin 0 Posted February 25, 2004 Report Share Posted February 25, 2004 Danke N@ppo, ich denke, das ist ein wichtiger Hinweis, den man hier beachten sollte. :) Quote Link to post
utix 10 Posted March 24, 2004 Report Share Posted March 24, 2004 mit dem befehl "show tech" werden in der config die passwörter ausge'x't. mag bestimmt auch hilfreich sein Quote Link to post
n@ppo 10 Posted March 24, 2004 Author Report Share Posted March 24, 2004 hi, das knuffige am "sho tech" ist nur das dir z.b. alle ipsec-keys und die ppp daten von einem dsl-account erhalten bleiben. deshalb lieber noch mal überprüfen. Quote Link to post
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.