aaa_switch-access_mode_enhanced
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
aaa_switch-access_mode_enhanced [2016/07/26 19:46] – angelegt benny | aaa_switch-access_mode_enhanced [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Wichtige Information zum "aaa switch-access mode enhanced" | ====== Wichtige Information zum "aaa switch-access mode enhanced" | ||
- | <WRAP center round important | + | <WRAP center round info 60%> |
- | Wenn Sie "aaa switch-access mode enhanced" | + | Aufgrund einer Reihe von Fehlerkorrekturen, empfehle ich für den Einsatz von "ASA Enhanced" |
</ | </ | ||
- | Mit AOS 6.7.1.R02 wurde die Sicherheit beim Zugriff auf den OmniSwitch verbessert. Neben einer Reihe von Passwortvorgaben gibt es eine weitere bisher nicht dokumentierte Sicherheitsfunktion (daher schreibe ich nun diesen Artikel). | + | Mit AOS 6.7.1.R02/ |
Wenn ein Benutzer z.B. " | Wenn ein Benutzer z.B. " | ||
Zeile 47: | Zeile 47: | ||
* Passwortschutz für "show log swlog" | * Passwortschutz für "show log swlog" | ||
* Lokale Accounts z.B. " | * Lokale Accounts z.B. " | ||
+ | * < | ||
+ | * Unterstützung für DSA 1024 und RSA 2048 public key für SSH (im enhanced-mode!) | ||
+ | * Das RSA 2048 public/ | ||
+ | * WebView verwendet im ASA Enhanced Modus TLS 1.2 (nach einem Neustart) | ||
Aktiviert wird der Modus wie folgt: | Aktiviert wird der Modus wie folgt: | ||
Zeile 52: | Zeile 56: | ||
-> aaa switch-access mode enhanced | -> aaa switch-access mode enhanced | ||
</ | </ | ||
+ | <WRAP center round tip 60%> | ||
+ | Ich empfehle einen Neustart damit der SSH-Daemon und WebView die besseren Verschlüsselungsverfahren nutzen! | ||
+ | </ | ||
+ | |||
Bei der nächsten Anmeldung des Benutzers " | Bei der nächsten Anmeldung des Benutzers " | ||
Das Passwort für die Anzeige der Logdateien ("show log swlog" | Das Passwort für die Anzeige der Logdateien ("show log swlog" | ||
+ | |||
+ | **Bis AOS 6.7.1.R04: | ||
< | < | ||
system swlog password < | system swlog password < | ||
</ | </ | ||
+ | Das Password wird dabei gehashed in der boot.cfg hinterlegt. | ||
- | Das Password wird dabei gehashed | + | **Ab AOS 6.7.1.R04: |
+ | < | ||
+ | -> system swlog password switch | ||
+ | ERROR: Command no longer supported. | ||
+ | |||
+ | OS6450-P10-> | ||
+ | |||
+ | Username : admin | ||
+ | |||
+ | password : *********** | ||
+ | |||
+ | Displaying file contents for '/ | ||
+ | FILEID: fileName[/ | ||
+ | Displaying file contents for '/ | ||
+ | FILEID: fileName[/ | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | -> reload working no rollback-timeout | ||
+ | ERROR: Reload can be done only via console. (CLI-mip_create_msg) | ||
+ | </ | ||
- | Die weiteren Details finden Sie im AOS 6.7.1.R02 " | + | Die weiteren Details finden Sie im AOS 6.7.1.R02/ |
aaa_switch-access_mode_enhanced.1469562385.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)