CCNA

4/12/2008 - Cisco Switch Şifresini Kırma

Cisco Switch Şifresini Kırma

İlk olarak bu yazıya ne için ? ve hangi Cisco Switch modellerini kapsadığını belirterek başlamak isterim. Bu yazı, unutulmuş olan Cisco Switch Password lerini kırmak için yazılmıştır.
İlgili Modeller: Layer 2 olarak –>; 2900XL/3500XL, 2940, 2950/2955, 2960, and 2970 Serisi switcler ve

Layer 3 olarak ta çalışabilen –>; 3550, 3560, and 3750 Serisi switchler.

Adım adım gitmemiz gerekirse:

1. Hyper-terminal üzerinden veya SecureCRT tarzı bir program üzerinden switch inizin console protundan, konsol kablosu ve gerekirse RS232 Converter kullanarak switch inize bağlanın. Bağlantı esnasında ki ilgili ayarlar:

Bits per second (baud): 9600

Data bits: 8

Parity: None

Stop bits: 1

Flow Control: Xon/Xoff

2. Switch in power kablosunu çekin.

3. Switch e tekrar power verin ve switch: prompt una düşürün. Bunun için:

2900XL, 3500XL, 2940, 2950, 2960, 2970, 3550, 3560, and 3750 Serisi switch ler için:

Switch in ön yüzünde, sol tarafta bulunan mode butonuna, switch e power verdiğiniz anda basılı tutun.

Mode butonunu bırakma biçimi switch modelinden modeline değişebilir.

Örneğin: 2900XL, 3500XL veya 3550 için, Switch e elektrik geldikten sonra Port1x in üzerindeki ışık söndükten hemen sonra Mode butonu bırakılabilir. Cisco 3560 veya 3750 Serisi switch ler için ise: Mode butonunu, SYST ışığı yeşil olarak yandıktan yaklaşık 15 snye sonra bırakmanız gerekiyor. Daha sonra farkedeceksiniz ki SYST ışığı yeşil olarak yanıp sönmeye başlayacak.

4. switch: –> şeklinde prompt gördüğünüz zaman ilgili komutu yürütün;

switch: flash_init

sonrasında alttaki gibi outputlar göreceksiniz:

Initializing Flash…
flashfs[0]: 143 files, 4 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 3612672
flashfs[0]: Bytes used: 2729472
flashfs[0]: Bytes available: 883200
flashfs[0]: flashfs fsck took 86 seconds
….done Initializing Flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
switch:
switch: flash_init
Initializing Flash…
flashfs[0]: 143 files, 4 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 3612672
flashfs[0]: Bytes used: 2729472
flashfs[0]: Bytes available: 883200
flashfs[0]: flashfs fsck took 86 seconds
….done Initializing Flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
switch:

5. Daha sonra ki yürütmeniz gereken komut:

switch: load_helper
switch:

6. switch: dir flash: –> komutunu yürütüp, konfigürasyonun tutulduğu config dosyasının ismini bulun.

Directory of flash:/
2 -rwx 1803357 c3500xl-c3h2s-mz.120-5.WC7.bin

!— This is the current version of software.

4 -rwx 1131 config.text –> ilgili konf. dosyası

!— This is the configuration file.

5 -rwx 109 info
6 -rwx 389 env_vars
7 drwx 640 html
18 -rwx 109 info.ver
403968 bytes available (3208704 bytes used)
switch:

7. Daha sonra ilgili komut ile konf. dosyasının ismini değiştirin:

switch: rename flash:config.text flash:config.old
switch:

8. switch: boot –> komutunu yürütün
Loading “flash:c3500xl-c3h2s-mz.120-5.WC7.bin”…##########################
############################################################
############################################################
File “flash:c3500xl-c3h2s-mz.120-5.WC7.bin” uncompressed and installed, entry po
int: 0×3000
executing…

9. ilgili soruda “n” diyerek devam ediniz:

— System Configuration Dialog —
At any point you may enter a question mark ‘?’ for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets ‘[]’.
Continue with configuration dialog? [yes/no]: n –> bu noktada “n” demeyi unutmayınız.

Press RETURN to get started.

!— Press Return or Enter.

Switch>

!— The Switch> prompt is displayed.

10. Switch>en
Switch#

11. Switch#rename flash:config.old flash:config.text –> komutunu yürütün.
Destination filename [config.text]

!— Press Return or Enter.

Switch#

12. Switch#copy flash:config.text system:running-config –> komutunu yürütün.
Destination filename [running-config]?

!— Press Return or Enter.

1131 bytes copied in 0.760 secs
Sw1#

Bu noktada konfigürasyon tekrar yüklenecek.

13. Sw1# conf t

!— Varolan enable şifresini yenisi ile ilgili komut ile değiştirin:

Sw1(config)#enable secret

!— Varolan telnet şifresini aşağıdaki gibi değiştirin:

Sw1(config)#line vty 0 15
Sw1(config-line)#password

Sw1(config-line)#login

Alıntı :

http://webekibi.org/index.php/2008/08/31/cisco-switch-sifresinin-kirilmasi

Yorum (yok) :: Yorum yaz! :: Bağlantı

3/12/2008 - Cisco Router Şifresi Kırma

Cisco Router Şifresi Kırma
Router'ın enable secret şifresini unuttuysanız veya yeni aldığınız ikinci el router'a birileri şifre vermiş ve siz bunu bilmiyorsanız bu router'da konfigürasyon yapabilmek için şifresini kırmanız gerekli.

İlk yapmamız gereken router açılırken IOS (işletim sistemi)'in yüklenmemesini sağlamak olacaktır bunun için açılış sırasında CTRL+BREAK (CTRL+C) tuşlarına 60 sn boyunca basılır. Bu işlem ile cihazımız mini IOS denen sınırlı işlemlerin yapılabileceği işletim sistemi ile açılır. ROMmon mode ( Rom monitör moduna düşülür)

Şimdi komut satırına yazacağımız o/r 0x2142 komutu ile configuration-register'ı değiştiririz. Artık router'ımız açılışta NVRAM'den konfigürasyonu yüklemeyecektir.

Router'ı kapatım açalım (reload komutu kullanarak). Şimdi eski çalışan konfigürasyonumuz yüklenemediği için IOS bize adım adım yeni bir konfigürasyon oluşturmak isteyip istemeyeceğimizi soruyor.

Bu soruya No cevabı verdikten sonra default komut satırımız olan router> karşımıza çıkar.

router>enable yazıp enter'a bastığımızda artık şifresiz bir şekilde enable mode'a geçmiş oluruz.

router#sh startup-config ; komutuyla kriptolanmış şifreler göz atabilirsiniz.

Peki eski konfigürasyonumuz ne olacak?

Eski konfigürasyonumuz hala NVRAM içinde kayıtlıdır. Biz şu anda Runnin- Config içindeyiz. Eski konfigürasyonumuzu geri almak için yapacağımız işlem çok basit. Startup-Config içindeki konfigürasyonu Running-Config üzerine kopyalayacağız. Bunun için aşağıdaki komutu vermeniz yeterlidir.

router#copy startup-config running-config

Tamam eski konfigürasyonu kurtardık. Şimdide yeniden bir enable secret şifresi verelim. Bunun için global configuration mod'a geçmemiz gerekiyor.

router#configure terminal ; komutu ile global configuration moda geçilir.
router(config)#enable secret şifreniz ; komutuyla da yeni enable secret şifenizi verebilirsiniz.

Yukarıdaki işlemle kopyalamayı tamamlamış oluyoruz. Hem eski konfigüraysonu kurtardık hemde enable secret şifremizi yeniledik. Yapmamız gereken son bir işlem
kaldı. Configuration Register'ı eski haline çevirmek. Bunun için tekrar global configuration mod'a geçip aşağıdaki satırı yazmamız yeterli olacaktır.

router#configure terminal
router(config)#configuration-register 0x2102

Bu işlemden sonra tekrar enable mod'a geçip RAM'de çalışan konfigürasyonu NVRAM'e kaydetmemiz gerekiyor ki router kapanıp açılınca yaptığımız ayarlarla açılsın.

router(config)#exit
router#copy running-config startup-config

Bu son işlemden sonra router'ımızı kapatıp açarsak yeni enable secret şifresi ve eski konfigürasyonumuzla çalışmaya devam edebiliriz

Not: Eğer sistemi yükleme komutları bulamazsa Router varsayılan olarak Flash hafızadaki ilk dosyayı yüklemeye çalışır.

Yükleme esnasındaki "boot system" komutunun kullanımı

boot komutları IOS' da yani flash ' da bulunur.

Boot yoksa veya boot system flash komutu ile Flash hafızada ki IOS yüklenir.

Boot system flash dosya_ismi ; Dosya_ismi ve parametresiyle belirlenen IOS yüklenir

Boot system Rom ; ROM' de ki IOS yüklenir

boot system tftp dosya_ismi 10.0.05 ; TFTP' deki dosya_ismi vw parametresiyle belirlenen IOS yüklenir.
Config Register
Configuration Register;

Tüm Cisco Router' lar 16 bitlik NVRAM' de tutulan config-register değerine sahiptir. Varsayılan değer 0X2102' dir. Bu değeri değiştirerek Router' un nasıl boot edeileceğini belirleriz.

RouterA#Sh version komutu ile Config-register değeri gözlenebilir.
Yorum (yok) :: Yorum yaz! :: Bağlantı


Cisco-Sifre-Kirma - Ccna - Blogcu


Terimler
Access List
IOS Yazılımı
IP Adresleme
OSI
Cisco TELNET
Cisco Router Temel Birleşenleri
CCNA WAN
Cisco Dhcp Relay Agent
Cisco NAT
Cisco Şifre Kırma
Cisco Switch
Cisco Frame Relay
Cisco ISDN
Layer 2 Switching
Network Topoloji
PING
Yonlendirme Protokolleri