Pagina 1 di 1

Sicurezza su VTY e 837

Inviato: ven 16 giu , 2006 4:00 pm
da Ulisse31
Salve a tutti, è già un paio di giorni che sto impazzendo su una cosa (per me non) semplice.
Ho un 837 (IP fisso) che vorrei raggiungere in remoto via SSH, solo che il mio IP è dinamico.

Vorrei impostare una ACL per permettere alla VTY di far passare solo il mio mac address sulla porta 23, ma mi sa che non è possibile; sbaglio? Ho provato ad impostare una ACL 705 ma il config non me l'accetta (dice che accetta solamente ACL normali ed estese).

Come faccio a proteggere la porta SSH del cisco dalla montagna di spazzatura che gira per la rete?

Grazie ;)

Inviato: lun 19 giu , 2006 4:23 pm
da SoftAware
Infatti non si può fare quel che chiedi. L'unico consiglio che posso darti è: lavora sulla password.

Inviato: mer 30 ago , 2006 11:07 am
da kobaiachi
non ho mai abilitato ssh sul router però se dovessi farlo sceglierei la autenticazione a chiave rsa, inoltre non accettare le connessioni che usano ssh versione 1 in quanto ssh v1 ha problemi di vulnerabilità.