找回密码
 立即注册
搜索
查看: 200|回复: 8

3com,bay交换机、路由器 密码恢复(要求放入精华区)

[复制链接]

360

主题

1900

回帖

3096

积分

论坛元老

积分
3096
发表于 2003-8-25 18:09:14 | 显示全部楼层 |阅读模式
3com,bay交换机、路由器 密码恢复

3COM用一种很奇怪的方式来维护他们售出的设备,那就是后门密码,任何的下列密码都是最高权限,可以自由设置设备。
     
     CoreBuilder 6000/2500 - username: debug password: synnet
     CoreBuilder 3500 (Version 1.0) - username: debug password: synnet
     CoreBuilder 7000 - username: tech password: tech
     SuperStack II Switch 2200 - username: debug password: synnet
     SuperStack II Switch 2700 - username: tech password: tech
     Bay Networks似乎感觉3com的这种方式很好,于是在他们350(也许还有其他型号)的产品里也加进了后门密码 "NetICs" ,类似情况没有在accelar产品系列里获得报道。
     
     除了交换机之外,3com在访问服务器里也加入了默认密码,用户名是"adm",密码为空。
     
     在极端的情况下,这可以作为恢复密码的一个手段。
     
     叉开一些话题,我在使用Nortel(Bay)的交换机时,不小心发现几乎Bay全部产品都有隐藏模式, 350/450上是按一下 ctrl-H 或者是退格键,可以进入Hidden Menu。
     在Accelar 1100/1200 上,输入 sh h ,你会看到一些隐藏命令的列表,其中有个
     privilige命令,必须有rwa的用户登录以后执行,执行以后,可以进入一个特权模式,
     提示符也变为 * ,然后可以输入"shell",进入一个特别的环境,看help,是些调试功能,
     呵呵,很有趣,希望有人能够继续挖掘下去。http://go1.163.com/~watchsea/otherswi.htm
3Com Security Advisory for CoreBuilder and SuperStack II customers
     3Com is issuing a security advisory affecting select CoreBuilder LAN switches and SuperStack II Switch products. This is in response to the widespread distribution of special logins intended for service and recovery procedures issued only by 3Com''s Customer Service Organization under conditions of extreme emergency, such as in the event of a customer losing passwords.
     
     Due to this disclosure some 3Com switching products may be vulnerable to security breaches caused by unauthorized access via special logins.
     
     To address these issues, customers should immediately log in to their switches via the following usernames and passwords. They should then proceed to change the password via the appropriate Password parameter to prevent unauthorized access.
     
     
     CoreBuilder 6000/2500 - username: debug password: synnet
     CoreBuilder 3500 (Version 1.0) - username: debug password: synnet
     CoreBuilder 7000 - username: tech password: tech
     SuperStack II Switch 2200 - username: debug password: synnet
     SuperStack II Switch 2700 - username: tech password: tech
     The CoreBuilder 3500 (Version 1.1), SuperStack II Switch 3900 and 9300 also have these mechanisms, but the special login password is changed to match the admin level password when the admin level password is changed.
     
     Customers should also immediately change the SNMP Community string from the default to a proprietary and confidential identifier known only to authorized network management staff. This is due to the fact that the admin password is available through a specific proprietary MIB variable when accessed through the read/write SNMP community string.
     
     This issue applies only to the CoreBuilder 2500/6000/3500 and SuperStack II Switch 2200/3900/9300.
     
     Fixed versions of software for CoreBuilder 2500/6000/3500 and SuperStack II Switch 2200/3900/9300 are available below.
     
     General administration of these systems should still be performed through the normal documented usernames and passwords. Other facilities found under these special logins are for diagnostic purposes and should only be used under specific guidance from 3Com''s Customer Service Organization.

转自:网络联盟 提供者:ytjoh 

327

主题

3264

回帖

3641

积分

荣誉版主

积分
3641
发表于 2003-8-26 09:57:58 | 显示全部楼层
本文,加入精华!呵呵,谢谢雁南飞,也欢迎大家多多提供好文章!
回复

使用道具 举报

8

主题

107

回帖

153

积分

海星

积分
153
发表于 2003-8-27 09:49:45 | 显示全部楼层
不错,谢谢了!

但是也有问题存在。是不是现在我们多能进入3COM的交换机呢
回复

使用道具 举报

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
发表于 2003-8-27 22:44:14 | 显示全部楼层
用这些设备还安全吗?
回复

使用道具 举报

360

主题

1900

回帖

3096

积分

论坛元老

积分
3096
 楼主| 发表于 2003-8-28 12:27:51 | 显示全部楼层
最初由 zch4202403 发布
[B]不错,谢谢了!

但是也有问题存在。是不是现在我们多能进入3COM的交换机呢 [/B]


呵,如果知道的话,答案就是肯定的了,就好象以前的pc的bios一样,知道了那个通用密码,谁都可以进了一样的。
回复

使用道具 举报

51

主题

473

回帖

733

积分

高级会员

积分
733
发表于 2003-8-31 19:53:03 | 显示全部楼层
长见识了
回复

使用道具 举报

43

主题

346

回帖

527

积分

高级会员

积分
527
发表于 2003-9-1 01:20:53 | 显示全部楼层
最初由 雁南飞 发布
[B]呵,如果知道的话,答案就是肯定的了,就好象以前的pc的bios一样,知道了那个通用密码,谁都可以进了一样的。 [/B]


这么说也就是可以修改了,要不楼主把怎么样做到比较安去的做法给写出来,大家
一起讨论讨论.
回复

使用道具 举报

40

主题

209

回帖

331

积分

中级会员

积分
331
发表于 2003-9-1 20:44:32 | 显示全部楼层
强烈抗议楼主,这样我们怎么工作?我们的3com交换机,55555。。。。。。。
回复

使用道具 举报

23

主题

562

回帖

779

积分

高级会员

积分
779
发表于 2003-9-2 13:16:53 | 显示全部楼层
谁都可以那就麻烦了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-24 22:09 , Processed in 0.085609 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表