Arşiv
Cisco Liman Güvenliği
Cisco Port Security
ÇözümPark tarafından paylaşılan bu video yu sizlerle paylaşmak istedim.
Router Arayüzleri
Router’in arayüz bağlantılarında üç tip mevcuttur.Bunlar LAN arayüzü,WAN arayüzü ve Yönetim Portlarıdır.
LAN Arayüzü,yerel alan ağına olan bağlantıları sağlar.Bu genellikle Ethernet teknolojisinde kullanılır.Bununla birlikte Jeton Halka yada ATM gibi bağlantı tiplerinde LAN teknolojileri kullanılır.
Geniş alan ağlarlı bağlantılarında internete yada uzak sıtelere servis sağlayıcılardan bağlantı sunarlar.Diğer WAN arayüzlerinde seri bağlantı yada bir numara ile olabilir.WAN arayüzünün bağlantı tipleri ile servis sağlayıcıların lokal bağlantılarına router bağlantılarına harici aygıtla bağlanabilirler.Diğer WAN bağlanti tiplerinde servis sunucusunun bağlantısı direkt olabilir.
Port yönetiminin fonksiyonları diğer bağlantılardan farklıdır.LAN ve WAN bağlantılarında hangi paket dosyasının geçeceği ağ bağlantılarını sunarlar. Router’in konfigürasyon ve aksaklıkların giderilmesi için port yönetimler yazı ve temel bağlantı sunarlar.Genel yönetim arayüzleri konsol ve yardımcı portlardır.Seri portlar EIA-232 standardını kullanırlar.Bilgisayarda iletişim portlarına bağlanırlar.Bilgisayar router ile yazı-temel oturum sunumlarını çalıştırabilmek için terminal programları çalıştırır.Bu oturumda ağ yöneticileri araçları yönetebilirler.
Cisco Switch Şifresini Kırma
İlk olarak bu makaleme başlamadan önce, hangi Cisco Switch modellerini kapsadığını belirterek başlamak isterim. Bu makalede, unutulmuş olan Cisco Switch Password (şifre) lerini kırmak amaçlanmıştır.
İlgili Modeller: Layer 2 olarak –>; 2900XL/3500XL, 2940, 2950/2955, 2960, and 2970 Serisi switch modelleri ve
Layer 3 olarak ta çalışabilen –>; 3550, 3560, ve 3750 Serisi switch modelleridir.
Adım adım gitmemiz gerekirse:
1. Hyper-terminal üzerinden veya SecureCRT tarzı bir program üzerinden switch inizin ” console ” portundan, konsol kablosu ve gerekirse RS232 Converter kullanarak switch inize bağlanın. Bağlantı esnasında ki ilgili ayarlar:
Cisco Router Sifresi Kırma
Router’ın enable secret şifresini unuttuysanız veya yeni aldığınız ikinci el router’a birileri şifre vermiş ve siz bunu bilmiyorsanız bu router’da konfigürasyon yapabilmek için şifresini kırmanız gerekli.
İlk yapmamız gereken router açılırken IOS (işletim sistemi)’in yüklenmemesini sağlamak olacaktır bunun için açılış sırasında CTRL+BREAK (CTRL+C) tuşlarına 60 sn boyunca basılır. Bu işlem ile cihazımız mini IOS denen sınırlı işlemlerin yapılabileceği işletim sistemi ile açılır. ROMmon mode ( Rom monitör moduna düşülür)
Şimdi komut satırına yazacağımız o/r 0x2142 komutu ile configuration-register’ı değiştiririz. Artık router’ımız açılışta NVRAM’den konfigürasyonu yüklemeyecektir.
Router’ı kapatım açalım (reload komutu kullanarak). Şimdi eski çalışan konfigürasyonumuz yüklenemediği için IOS bize adım adım yeni bir konfigürasyon oluşturmak isteyip istemeyeceğimizi soruyor.
Daha fazlasını oku…
TCP/IP Komutları
ping 192.168.0.2 ===> ip deki diger bilgisayara ufak veri paketleri gönderip, alarak baglantiyi test eder
ping client98
ping -a 192.168.0.2 ===> ip deki diger bilgisayara ufak veri paketleri gönderip, alarak baglantiyi test eder. “-a” parametresi ile ipdeki bilgisayarin adresi görüntülenir.
ping -a -n 20 192.168.0.2 ===> -n parametresinin yanindaki deger kadar veri paketleri gönderilirilerek test edilir.
pathping ===> bu komut sayesinde routerlar üzeriden geçen verinin kayba uğayıp uğamadığı kontrol edilir.
ipconfig ===> bilgisayarin agdaki ip adresini gösterir.
ipconfig /all ===> bilgisayarin agdaki ip adresini ve bir çok ekstrayi gösterir.
ipconfig /all >egemen.txt ===> dökülen tüm bilgiyi egemen.txt dosyası içine atar.
ipconfig /release ===> bilgisayarin agdaki ipsini birakir
ipconfig /renew ===> bilgisayarin agdaki ipsini yeniler. yenileme islemi sirasinda ilk önce “release” , sonra “renew” islemi uygulanir
ipconfig /registerdns ===> bilgisayarı adını ve ipsini DNS e kaydetmek için kullanılır.
ipconfig /flushdns ===> Dns clientların cache belleklerinde tuttukları isim ve ip adres eşleşmelerine ait bilgileri siler,Cache belleği boşaltır.(Sorun Çözmek için kullanılır)
ipconfig /displaydns ===> Eğer kullandığınız bilgisayar aynı zamanda bir DNS client’ı ise, DNS Cache belleğinde bulunan IP adresleri ve onlara ait olan DNS isimlerinin gösterilmesini sağlar.