<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Cisco</title> <atom:link href="http://www.dragonjar.org/tag/cisco/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Cambiar Password de Switch CISCO</title><link>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml</link> <comments>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml#comments</comments> <pubDate>Mon, 10 Aug 2009 15:34:52 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Cisco]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Recuperar]]></category> <category><![CDATA[Switch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2930</guid> <description><![CDATA[Es muy común a nivel educativo que se compartan varias personas los diferentes dispositivos utilizados en clase, casi nunca utilizamos el mismo dispositivo para todas las clases, es por eso que un problema que se presenta con frecuencia en estas clases es la de no conocer las claves de acceso que le asigno la persona [...]]]></description> <content:encoded><![CDATA[<p>Es muy común a nivel educativo que se compartan varias personas los diferentes dispositivos utilizados en clase, casi nunca utilizamos el mismo dispositivo para todas las clases, es por eso que un problema que se presenta con frecuencia en estas clases es la de no conocer las claves de acceso que le asigno la persona anterior a estos dispositivos.</p><p>En este articulo se explicara paso a paso y de manera sencilla, como eliminar la contraseña de los <a
href="http://www.dragonjar.org/tag/switch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Switch">switch</a> <a
href="http://www.dragonjar.org/tag/cisco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cisco">CISCO</a> para asignar una nueva y poder trabajar con el.</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar clave en switch CISCO" src="http://farm4.static.flickr.com/3233/3808190504_a7e6b72768.jpg" alt="3808190504 a7e6b72768 Cambiar Password de Switch CISCO" width="500" height="369" /></p><p><span
id="more-2930"></span>Pasos previos a la recuperacion del <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> en un switch CISCO:</p><ul><li><strong>Conecte un terminal o un PC con un emulador de terminal (por ejemplo, Hyper Terminal) para el puerto de consola del conmutador</strong></li><li><strong>Ajuste la velocidad de línea en el software de emulación a 9600 baudios.</strong></li><li><strong>Desconecte el interruptor cable de alimentación.</strong></li><li><strong>Pulse el botón de modo y al mismo tiempo conecte el cable de alimentación al interruptor.</strong></li><li><strong>Puede soltar el botón de modo de un segundo o dos después de que el LED por encima del puerto 1X se apaga. Varias líneas de información sobre el software aparecen con instrucciones, informar si el procedimiento de recuperación de contraseña se ha inhabilitado o no.</strong></li></ul><p>Si aparece un mensaje que empieza con esto:</p><blockquote><p><em>El sistema ha sido interrumpido antes de inicializar el sistema de archivos flash.</em></p><p><em>Escriba Los siguientes comandos al inicializar el sistema de archivos flash</em></p><p><em>El sistema ha sido interrumpido antes de inicializar el sistema de archivos flash.</em></p></blockquote><p>Los siguientes comandos inicializar el sistema de archivos flash, y terminar de cargar el sistema operativo</p><p><code>software:</code></p><p>flash_init</p><p>load_helper</p><p>boot</p><p><strong>1). Iniciar el sistema de archivos flash:</strong></p><p>switch#<strong>flash_init</strong></p><p><strong>2). Paso siguiente escribimos switch#load_helper Cargar archivos de cualquier ayuda</strong></p><p><strong>3). Mostrar el contenido de la memoria Flash:</strong></p><p>Switch# <strong>dir flash:</strong></p><pre>3 drwx         10176       Mar 01 2001 00:04:34 HTML
6  -rwx        2343           Mar 01 2001 03:18:16  config.text
171  -rwx     1667997    Mar 01 2001 00:02:39  c2950-i6q412-mz.121-14.EA1.bin
7  -rwx        3060           Mar 01 2001 00:14:20  vlan.dat
172  -rwx         100        Mar 01 2001 00:02:54  env_vars
7741440 bytes total (3884509 bytes free)</pre><p>No olvidemos colocarle los dos puntos al final del comando</p><p><strong>4). Cambie el nombre del archivo de configuración para config.text.old.</strong></p><p>Este archivo contiene la contraseña definida.</p><p>Switch# <strong>rename flash:</strong> config.text flash: config.text.old<br
/> <strong>5). Boot al sistema</strong></p><pre>Switch# <strong>boot </strong></pre><p><strong>6). Se le pedirá que inicie el programa de instalación. Introduzca el N en el símbolo del sistema:</strong></p><pre>Continue with the configuration dialog? [yes/no]: <strong>N</strong></pre><pre><strong>
7). ingrese el modo EXEC privilegiado:</strong></pre><pre>Switch&gt; <strong>enable
</strong></pre><p><strong>8). Cambie el nombre del archivo de configuración a su nombre original:</strong></p><pre>Switch# <strong>rename flash:</strong>config.text.old <strong>flash:</strong>config.text

<strong>9). Copie el archivo de configuración en la memoria:</strong></pre><pre>Switch# <strong>copy flash:</strong>config.text <strong>system:</strong>running-config</pre><pre>Source filename [config.text]?</pre><pre>Destination filename [running-config]?</pre><p><strong>10). Entre en el modo de configuración global</strong></p><pre>Switch# <strong>configure terminal</strong></pre><p><strong>11). Cambie la contraseña</strong></p><pre>Switch (config)# <strong>enable secret</strong> <em>password</em></pre><p>Recordemos que donde se encuentra la palabra <em>password </em>digitamos la contraseña que deseamos, la contraseña puede ser de 1 a 25 caracteres alfanuméricos, puede empezar con un número, es sensible a mayúsculas y minúsculas, y permite los espacios pero hace caso omiso de ellos.</p><p><strong>12). Retornamos al modo exec privilegiado </strong></p><pre>Switch (config)# <strong>exit </strong></pre><pre>Switch#</pre><p><strong>13). Escriba la dirección a la configuración de inicio archivo de configuración:</strong></p><pre>Switch# <strong>copy running-config startup-config</strong></pre><pre>La nueva contraseña se encuentra ahora en la configuración de inicio.</pre><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Análisis forense a un router Cisco</title><link>http://www.dragonjar.org/analisis-forense-a-un-router-cisco.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-a-un-router-cisco.xhtml#comments</comments> <pubDate>Wed, 23 Jul 2008 05:03:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cisco]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Router]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=94</guid> <description><![CDATA[En este post se van a tratar las prácticas forenses que se deben aplicar a un router Cisco o basados en Cisco. En primer lugar hay que tener muy claro porque motivos se ataca un router. Los principales motivos son los siguientes: Porque atacar un router: Realizar un ataque de denegación de servicios (DoS) al [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">En este post se van a tratar las prácticas forenses que se deben aplicar a un <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> <a
href="http://www.dragonjar.org/tag/cisco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cisco">Cisco</a> o basados en <a
href="http://www.dragonjar.org/tag/cisco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cisco">Cisco</a>.<br
/> En primer lugar hay que tener muy claro porque motivos se ataca un router.</p><p
style="text-align: center;"><img
title="Cisco" src="http://img364.imageshack.us/img364/3070/ciscosystems1oa6.jpg" alt="ciscosystems1oa6 Análisis forense a un router Cisco" width="350" height="302" /></p><p
style="text-align: justify;">Los principales motivos son los siguientes:</p><p>Porque atacar un router:</p><ul><li>Realizar un ataque de denegación de servicios (DoS) al router y a la red a la que pertenece.</li><li>Comprometer otros routers a través de el.</li><li>Desviar firewalls de red, IDS o otros servicios.</li><li>Monitorizar y grabar el tráfico entrante o saliente de la red.</li><li>Redirigir el tráfico de la red a otro punto.</li></ul><p><span
id="more-94"></span>También hay que tener claro la filosofía de trabajo de un router Cisco. Esta compuesto principalmente por dos memorias donde almacena los datos:</p><p
style="text-align: justify;">Las memorias son:</p><p><strong>Memoria RAM:</strong><br
/> Es una memoria no persistente, quiere decir que lo que esta almacenado en ella se borra al apagar el equipo.</p><p>En ella se almacena:</p><ul><li>Configuración activa.</li><li>Tablas dinámicas: ARP, Routing, NAT, Violaciones ACL, estadísticas protocolos…</li></ul><p
style="text-align: justify;"><strong>Memoria Flash:</strong><br
/> Es persistente, aun apagando el equipo, esta memoria no se borra.</p><p>En esta memoria se almacena:</p><ul><li>Configuración de arranque.</li><li>Archivos del sistema IOS.</li></ul><p
style="text-align: justify;">Para empezar el análisis tenemos que tener en cuenta, basándonos en los datos relativos a la filosofía de trabajo del router, una metodología concreta, que consiste en:</p><ul><li>No apagar ni reiniciar el router, evidentemente perderemos todos los datos almacenados en la RAM. Que son todos los datos que importan para el análisis, sin estés datos, el análisis no tiene sentido.</li><li>Aislar el router de la red, sobre todo si el ataque ya se ha realizado. Siempre con el cuidado de no desconectar la alimentación. En algunas casos se puede realizar sin aislar pero después de recoger información, para monitorizar si la actividad continua.</li><li>Conectarse para realizar el análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> a través del puerto consola del router y no a través de la red, porque se corrompería la escena.</li><li>Grabar la sesión completa de análisis de la consola en un archivo de log.</li><li>Ejecutar comandos que muestran configuraciones, pero nunca ejecutar comandos de configuración del router.</li><li>Una vez extraída la información volátil, podemos analizar las vulnerabilidades del router y escanear sus servicios a través de la red.</li></ul><p
style="text-align: justify;">Después de tener en cuenta estas recomendaciones, pasamos a los comandos que tenemos que utilizar en la consola para extraer la configuración activa y las tablas dinámicas. La sesión de consola en la que se ejecuten estés comandos, debe ser grabada.</p><p>Los comandos son:</p><ul><li>show clock detail</li><li>show version</li><li>show running-config</li><li>show startup-config</li><li>show reload</li><li>show ip route</li><li>show ip arp</li><li>show users</li><li>show logging</li><li>show ip interface</li><li>show interfaces</li><li>show tcp brief all</li><li>show ip sockets</li><li>show ip nat translations verbose</li><li>show ip cache flow</li><li>show ip cef</li><li>show snmp user</li><li>show snmp group</li><li>show clock detail</li></ul><p
style="text-align: justify;">También podemos utilizar una herramienta automatizada para recabar esta información, se trata de CREED (Cisco Router Evidence Extraction Disk). Un disco auto arrancable que ejecuta un script para obtener esta información, ejecutando estos comandos:</p><p># terminal length 0<br
/> # dir /all<br
/> # show clock detail<br
/> # show ntp<br
/> # show version<br
/> # show running-config<br
/> # show startup-config<br
/> # show reload<br
/> # show ip route<br
/> # show ip arp<br
/> # show users<br
/> # show logging<br
/> # show interfaces<br
/> # show ip interfaces<br
/> # show access-lists<br
/> # show tcp brief all<br
/> # show ip sockets<br
/> # show ip nat translations verbose<br
/> # show ip cache flow<br
/> # show ip cef<br
/> # show snmp users<br
/> # show snmp groups<br
/> # show clock detail<br
/> # exit</p><p>Después de obtener está información pasaremos a encontrar las vulnerabilidades o servicios por los que se ha podido comprometer la seguridad del router.</p><p>Para analizar vulnerabilidades utilizamos herramientas como: Router Audit Tool (RAT) y Nipper.<br
/> Para analizar servicios utilizamos: nmap, Cisco Torch, Cisco Snmp Tool…</p><p><a
href="http://web.archive.org/web/20040214172413/http://cybercrime.kennesaw.edu/creed/" target="_blank">Más información y descarga de CREED (Cisco Router Evidence Extraction Disk)</a></p><p
style="text-align: justify;"><a
href="http://vtroger.blogspot.com/2008/07/herramientas-para-asegurar-dispositivos.html" target="_blank">Más información y descarga de Cisco Torch, Cisco Snmp Tool y Router Audit Tool (RAT) en el post “Herramientas para asegurar dispositivos Cisco”</a></p><p><a
href="http://vtroger.blogspot.com/2008/04/auditar-seguridad-en-dispositivos-cisco.html" target="_blank">Más información y descarga de Nipper en el post “Auditar seguridad en dispositivos Cisco”</a></p><p
style="text-align: justify;">Fuente del recurso: <a
href="http://vtroger.blogspot.com/2008/07/anlisis-forense-router-cisco.html" target="_blank">Guru de la informática</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-a-un-router-cisco.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 8/31 queries in 0.047 seconds using disk: basic
Object Caching 839/872 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 18:26:58 -->
