系统安全实战:破解交换机密码的全过程交换机和路由器都需要有一定的安全保证,也就是说要及时为他们配置合理的密码,那么如果这个密码忘记了怎么办呢
笔者就遇到过这么一次,由于岗位调动,以前的网络管理员离开了本部门,却把交换机上设置了密码,而且没有告诉我这个接任的网络管理员
送回厂商破解又太麻烦了
于是我亲手经历了一次破解密码的过程一、网络环境公司使用实达的3500系列(具体型号是3548)交换机,在交换机上面连接了一台华为2621路由器,通过电信的光纤上网
实际情况这台实达3548交换机被以前的网络管理员设置了密码而没有告诉我
所以破解他的密码成为本篇文章的核心
二、准备工作由于整个工作需要断网,毕竟涉及到重新启动交换机等操作,所以选择时间在工作下班后的晚上23点
另外由于破解密码这类操作都必须使用CONSOLE控制台线来设置,所以地点只能是中心机房
笔者找到了实达3548设备的所有相关工具,包括安装说明与CONSOLE控制线等
三、实战破解密码根据笔者以往经验实达所有设备的使用和操作命令语句都应该和CISCO设备类似,所以原本以为按照破解CISCO设备密码的步骤就可以轻松搞定
谁知道一上手才发现原来差别还真不小
一般来说CISCO设备都是通过修改配置寄存器configurationregister来实现破解密码的操作
在实达交换机中根本不存在配置寄存器configurationregister这个概念
通过查询资料才发现,原来实达交换机是使用修改超级终端配置的方法来破解密码的
第一步:将实达交换机的配套CONSOLE控制线连接到设备的CONSOLE管理接口
第二步:将CONSOLE控制线的另一断连接到网络管理员调试使用的笔记本的COM串口上
第三步:进入笔记本系统桌面,点“开始->所有程序->附件->通讯->超级终端”
第四步:启动系统的超级终端后我们随便为新建立的连