Plik sygnatur do IOS IPS

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
chlodvick
member
member
Posty: 34
Rejestracja: 16 cze 2010, 16:53

Plik sygnatur do IOS IPS

#1

#1 Post autor: chlodvick »

Witam.
Koledzy czy jest opcja żeby jakaś dobra dusza poratowała mnie plikiem (.pkg) + public key z sygnaturami IOS IPS? Nie mam kontraktu z Cisco, a próbuję przygotować się do CCNA Sec. Wiem, że pewnie nie powinienem tutaj o to prosić, ale wolę poszukać na tym forum niż na jakimś "hakier.ru" :-)
Od razu napiszę, że plik może być outdated, albo może zawierać mniej sygnatur niż oryginalny (coś jak trial).
Chodzi mi tylko o edukację.

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

#2

#2 Post autor: peper »

Tylko po co Ci to jak bez aktywnego kontraktu serwisowego po prostu IPS pliku z sygnaturami nie przyjmie?
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

chlodvick
member
member
Posty: 34
Rejestracja: 16 cze 2010, 16:53

#3

#3 Post autor: chlodvick »

peper być może nie do końca się zrozumieliśmy.
Nie mam dedykowanego IPSa.
Chodzi mi o funkcję IPS uruchamianą na zwykłym routerze (IOS-based IPS). Wg oficjalnej książki do CCNA Sec można taki plik zaimportować do routera używając CCP, następnie wprowadzić wartość public key od Cisco i CCP ma widzieć sygnatury.
Chcę zrobić coś takiego jak Keith Barker tutaj: youtube

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#4

#4 Post autor: Kyniu »

Po pierwsze - nie musisz być aż tak dokładny w swoich ćwiczeniach i wystarczy jak opanujesz materiał z książki. Po drugie - kiepski z Ciebie uczeń bo podstawa to umiejętność szukania - klucz o który pytasz jest jawnie opublikowany na stronie i w materiałach do nauki chyba też jest podany. Ale masz, niech nie będzie, że taki jestem okropny, oto link http://www.cisco.com/c/en/us/products/c ... 6d265.html a na wypadek jakbyś był równie leniwy w lekturze co w szukaniu to i klucz:

Kod: Zaznacz cały

30820122 300D0609 2A864886 F70D0101 01050003 82010F00 3082010A 02820101
00C19E93 A8AF124A D6CC7A24 5097A975 206BE3A2 06FBA13F 6F12CB5B 4E441F16
17E630D5 C02AC252 912BE27F 37FDD9C8 11FC7AF7 DCDD81D9 43CDABC3 6007D128
B199ABCB D34ED0F9 085FADC1 359C189E F30AF10A C0EFB624 7E0764BF 3E53053E
5B2146A9 D7A5EDE3 0298AF03 DED7A5B8 9479039D 20F30663 9AC64B93 C0112A35
FE3F0C87 89BCB7BB 994AE74C FA9E481D F65875D6 85EAF974 6D9CC8E3 F0B08B85
50437722 FFBE85B9 5E4189FF CC189CB9 69C46F9C A84DFBA5 7A0AF99E AD768C36
006CF498 079F88F8 A3B3FB1F 9FB7B3CB 5539E1D1 9693CCBB 551F78D2 892356AE
2F56D826 8918EF3C 80CA4F4D 87BFCA3B BFF668E9 689782A5 CF31CB6E B4B094D3
F3020301 0001
A plik którego szukasz to "IOS Intrusion Prevention System Signatures for Cisco Configuration Professional". Ostatni ma nazwę "sigv5-SDM-S853.zip"

Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

#5

#5 Post autor: frontier »

Kyniu pisze:kiepski z Ciebie uczeń bo podstawa to umiejętność szukania - klucz o który pytasz jest jawnie opublikowany na stronie i w materiałach do nauki chyba też jest podany.
Kyniu spokojnie, on dopiero do CCNA się uczy więc zaczyna... mógł nie wiedzieć.
Jeden konfig wart więcej niż tysiąc słów

chlodvick
member
member
Posty: 34
Rejestracja: 16 cze 2010, 16:53

#6

#6 Post autor: chlodvick »

Kyniu dzięki, że tak ładnie mnie podsumowałeś, ale nie jestem aż tak leniwy jak Ci się wydaje. Klucz nie jest problemem (wiem, że to public key, który został stworzony po to żeby być ogólnie dostępny). Bardziej zależało mi na pliku (który swoją drogą też znalazłem), ale do którego nie mam dostępu bo:
Service Contract Required Close
Error To Download this software, you must have a valid service contract associated to your Cisco.com profile.
If you do not have a service contract you can get one through:
Your Cisco Account Team if you have a direct purchase agreement with Cisco
Your Cisco Partner or Reseller
Once you have the service contract you must associate your service contract to your Cisco.com user ID with Profile Manager
Wiem też, że nie muszę być aż tak dokładny i jeżeli nie uda się załatwić sygnatur to wystarczy mi książka. Jednak problem w tym, że ja lubię być dokładny i cieszy mnie możliwość przetestowania czegoś nowego na żywej maszynie :-)

chlodvick
member
member
Posty: 34
Rejestracja: 16 cze 2010, 16:53

#7

#7 Post autor: chlodvick »

frontier pisze:
Kyniu pisze:kiepski z Ciebie uczeń bo podstawa to umiejętność szukania - klucz o który pytasz jest jawnie opublikowany na stronie i w materiałach do nauki chyba też jest podany.
Kyniu spokojnie, on dopiero do CCNA się uczy więc zaczyna... mógł nie wiedzieć.
Dzięki frontier, ale to nie jest tak, że nie wiedziałem gdzie znaleźć ten plik. Znalazłem go ale nie mogę pobierać bo nie mam kontraktu z Cisco.
Ale jak już generalizować to jako Polak, poza wrodzonym lenistwem jestem też pijakiem i złodziejem dlatego pewnie nie zasłużyłem żeby go dostać ;-)

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#8

#8 Post autor: Kyniu »

frontier pisze:Kyniu spokojnie, on dopiero do CCNA się uczy więc zaczyna... mógł nie wiedzieć.
CCNA ma, a przynajmniej taką informację zawarł w profilu i uczy się raczej do CCNA Sec.

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#9

#9 Post autor: Kyniu »

chlodvick pisze:Kyniu dzięki, że tak ładnie mnie podsumowałeś
Może kiedyś docenisz, że takie kopnięcie mobilizuje lepiej niż głaskanie po główce.
chlodvick pisze:Klucz nie jest problemem (wiem, że to public key, który został stworzony po to żeby być ogólnie dostępny).
Hmmm, to ciekawe skoro w pierwszym poście poprosiłeś "+ public key z sygnaturami".

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#10

#10 Post autor: Kyniu »

chlodvick pisze: Znalazłem go ale nie mogę pobierać bo nie mam kontraktu z Cisco.
Ale jak już generalizować to jako Polak, poza wrodzonym lenistwem jestem też pijakiem i złodziejem dlatego pewnie nie zasłużyłem żeby go dostać ;-)
Ale skoro do niego dotarłeś i wiesz czemu nie możesz go pobrać, to czemu usiłujesz złamać licencję i jeszcze prosisz kogoś by sam łamał zasady, przekazując Ci oprogramowanie do którego nie masz prawa. Piszesz "jak już generalizować to (...) jestem też (...) złodziejem" - może jeszcze Ci nikt tego wprost nie powiedział, ale używanie oprogramowania na które się nie ma licencji jest kradzieżą. I publicznie prosisz o pomoc w tym czynie.

chlodvick
member
member
Posty: 34
Rejestracja: 16 cze 2010, 16:53

#11

#11 Post autor: chlodvick »

Kyniu pisze:
frontier pisze:Kyniu spokojnie, on dopiero do CCNA się uczy więc zaczyna... mógł nie wiedzieć.
CCNA ma, a przynajmniej taką informację zawarł w profilu i uczy się raczej do CCNA Sec.
Tak mam CCNA i uczę się do CCNA Sec.
Może kiedyś docenisz, że takie kopnięcie mobilizuje lepiej niż głaskanie po główce.
Nie boję się takich kopnięć, ale nie lubię jak ktoś mnie nie zna, a od razu wrzuca do szuflady.
Co do "+ public key z sygnaturami", to napisałem ogólnie, że tego potrzebuję i nawet nie pomyślałem, że ktoś może to uznać, że nie chce mi się tego szukać :-)
A co do kradzieży oprogramowania to chyba trochę przesadzasz, bo ja nie proszę o soft, którego użyję w sieci produkcyjnej, albo będę go sprzedawał. Proszę o coś co użyję wyłączenie w swoim małym labie wyłącznie w celach edukacyjnych.
Nie chciałem się uczyć wyłącznie z książek, a nie mam teraz możliwości nawiązania kontraktu z Cisco więc myślałem, że prosząc o ten plik nie popełniłem aż tak straszliwej zbrodni.
Ale nie ważne.
Jeżeli mam być uznany za złodzieja to cofam swoją prośbę. Wystarczy mi książka. Temat do zamknięcia.
Pozdrawiam.

Awatar użytkownika
bigboss
CCIE
CCIE
Posty: 757
Rejestracja: 08 mar 2004, 11:03
Lokalizacja: Wrocław/Warszawa
Kontakt:

#12

#12 Post autor: bigboss »

chlodvick pisze: Jeżeli mam być uznany za złodzieja to cofam swoją prośbę. Wystarczy mi książka. Temat do zamknięcia.
Pozdrawiam.
Pojedynek był twardy, ale wytrzymałeś 12 rund z mistrzem. Ja bym przyznał remis.
Pozdrawiam z Wrocławia (no dobra, teraz z Wawy) - Mariusz @@@ Linkedin - zapraszam: http://pl.linkedin.com/in/trojanowski

hetman
member
member
Posty: 37
Rejestracja: 11 wrz 2012, 12:10
Lokalizacja: PL

#13

#13 Post autor: hetman »

bigboss pisze: Pojedynek był twardy, ale wytrzymałeś 12 rund z mistrzem. Ja bym przyznał remis.
Ja punktuje 116:112 dla mistrza (jednak chlodvick był raz liczony), czekamy na 3 sędziego i ogłaszamy werdykt.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: Plik sygnatur do IOS IPS

#14

#14 Post autor: lbromirs »

Wyślij mi na priv swój CCO id. Udostępnie Ci.

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

Re: Plik sygnatur do IOS IPS

#15

#15 Post autor: Seba »

lbromirs pisze:Wyślij mi na priv swój CCO id. Udostępnie Ci.
Already fixed ;)
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ