The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Cisco IOS XE, применяемая для установки бэкдора, opennews (?), 18-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Аноним (53), 19-Окт-23, 03:05 
А с каких это пор CISCO использует JAVA? Извините, не внимательно читал, а где там написано про JAVA?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

71. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от пох. (?), 19-Окт-23, 11:21 
э... вообще-то always have been, только не в ios.
Поинтересуйся на досуге что такое ADSM, например. И да, без него некоторые вещи не посмотреть (настраивать в нем не надо, а вот статус нормально только там)

Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 14:12 
Э-э-э, это какой это статус через SSH не смотрится?
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от пох. (?), 19-Окт-23, 14:25 
а попробуй увидеть к примеру нагрузку на ipsec-линк.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 14:31 
Вообще это счастье я через SNMP выцепляю, но в теории можно приблизительно выцепить через sh ipsec sa peer ... detail . Геморройно, да.
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от пох. (?), 19-Окт-23, 14:36 
у него нет snmp oid. Просто нет ничего подходящего.
А при превышении нагрузки - оно норовит складываться. Поэтому следить надо.

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 14:53 
Кстати да, забыл, есть sh vpn-sessiondb detail l2l - там вообще всё просто.
Про SNMP сейчас расскажу.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 14:57 
Есть на каждый туннель
1.3.6.1.4.1.9.9.171.1.3.2.1.27 - HCInOctets
1.3.6.1.4.1.9.9.171.1.3.2.1.40 - HCOutOctets
В bandwidth превратить - делать нечего
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

97. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 14:58 
(заббих не врёт, и даже графики рисует)
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 15:02 
Там единственная хитрость - ID - это SA ID, но сопоставить SA ID с пиром через тот же SNMP не особо проблема.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

102. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от пох. (?), 19-Окт-23, 16:09 
> Там единственная хитрость - ID - это SA ID, но сопоставить SA
> ID с пиром через тот же SNMP не особо проблема.

в общем видимо стало последние годы можно, но я уверен что adsm не этим путем свои картинки рисует.

и посмотреть их проще все же в нем. (хотя алерт в жабиксе стоит завести)

Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от пох. (?), 19-Окт-23, 16:08 
> Есть на каждый туннель

А где такой mib? Или это сокровенное знание без документа?

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

105. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +/
Сообщение от Tron is Whistling (?), 19-Окт-23, 21:41 
>> Есть на каждый туннель
> А где такой mib? Или это сокровенное знание без документа?

В MIB Locator'е есть такой CISCO-IPSEC-FLOW-MONITOR-MIB

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в Cisco IOS XE, применяемая для установки бэкдора"  +1 +/
Сообщение от пох. (?), 19-Окт-23, 21:55 
видимо появился позже. В мое время у нее набор мибов был чудовищно куцым. Что-то узнавали из слухов и легенд, но вот про загрузку ipsec ничего не нашлось.

Ладно, теперь могу не париться - у скрепопроцессора и такого не будет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру