porty 2001, 4001, 6001, 9001

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
DOOM
member
member
Posty: 22
Rejestracja: 24 lis 2015, 10:03
Lokalizacja: Legionowo

porty 2001, 4001, 6001, 9001

#1

#1 Post autor: DOOM »

Witam,

Ostatnio miałem robione pentesty adresacji publicznej, zauważyłem że w ISR 2921 na portach 2001 4001 6001 9001 jest otwarty telnet. Jaki jest powód ? I czy mogę w jakiś sposób to zablokować oprócz ACL na interfejsie WAN ? I do czego służy line 2 ? Konfiguracja linii:
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
access-class 5 in
exec-timeout 15 0
privilege level 5
logging synchronous
transport input ssh

Gizmo
wannabe
wannabe
Posty: 185
Rejestracja: 28 sty 2008, 21:55

Re: porty 2001, 4001, 6001, 9001

#2

#2 Post autor: Gizmo »

Są to porty związane m.in. z linią 2 (AUX). Więcej doczytaj sobie np. w tym wątku, pod koniec jest tabelka z rozpiską portów
https://supportforums.cisco.com/discuss ... 1-and-9001
“Two possibilities exist: either we are alone in the Universe or we are not. Both are equally terrifying.” - A.C.Clark

DOOM
member
member
Posty: 22
Rejestracja: 24 lis 2015, 10:03
Lokalizacja: Legionowo

Re: porty 2001, 4001, 6001, 9001

#3

#3 Post autor: DOOM »

dzięki, już wszystko jasne.

ODPOWIEDZ